Microsoft Office Publisherに遠隔コード実行を引き起こす脆弱性

2008年5月20日(火) 15時24分
 フォーティネットジャパンは20日、Microsoft Office Publisherに遠隔コード実行を引き起こす恐れがある、オブジェクトハンドラの検証の脆弱性を発見したと発表した。

 同脆弱性は、Publisherファイル(.pub)内のオブジェクトヘッダーの妥当性を検証する際に発生するというもの。悪意のあるコードを含むファイルを開くと、埋め込まれた悪意のあるコードが自動的に実行され、システムを完全に制御される可能性がある。対象となるソフトウェアは、Microsoft Office Publisher 2000 SP3/2002 SP3/2003 SP2/2003 SP3/2007/2007 SP1。同社では、同脆弱性の危険度を「緊急」と位置づけている。

 同脆弱性を回避するには、マイクロソフトが提供するソリューション(MS08-027)を適用すればよいとしている。
《富永ジュン》
注目の情報[PR]

注目ニュース

JPCERT/CC、Debian GNU/Linux・Ubuntuに含まれるOpenSSL/OpenSSHの脆弱性に関する注意喚起

 有限責任中間法人JPCERT コーディネーションセンター(JPCERT/CC)は16日に、「Debian GNU/Linuxに含まれるOpenSSL/OpenSSHの脆弱性に関する注意喚起」と題する...

IPA、SQLインジェクション攻撃についてあらためて注意呼びかけ

 独立行政法人 情報処理推進機構(略称:IPA、理事長:西垣浩司)は15日に、「SQLインジェクション攻撃に関する注意喚起」と題する文書を公表し、あらためて注意を呼びかけた。

米McAfee、安全検索サービス「McAfee Secure Search Service」と安全認定サービス「McAfee Secure for Web Sites」

 米McAfeeは7日(現地時間)、安全検索サービス「McAfee Secure Search Service」、および安全認定サービス「McAfee Secure for Web Sites」を発表...

『.go.jp』からのメールであっても要注意!〜IPA、4月の不正アクセスの届出状況について発表

 独立行政法人 情報処理推進機構(IPA)は2日、2008年4月のコンピュータウイルス・不正アクセスの届出状況について発表した。

IPA、“SQLインジェクション脆弱性”の検出ツール「iLogScanner」を公開

 独立行政法人 情報処理推進機構(略称:IPA)は18日に、ウェブサイトのSQLインジェクションの脆弱性を検出する簡易ツール「iLogScanner」を公開した。

約3割の組織でWindows 98、Meがまだ存続?——IPA情報セキュリティ調査

 17日、情報処理推進機構(IPA)は、情報セキュリティ関連の被害状況や対策を把握するためのアンケート調査の結果を報告書として公開した。

SCS、データセンター「netXDC」で「バーチャル セキュリティパッチ サービス」

 住商情報システムは、同社のデータセンター「netXDC」で、サーバーOSなどのセキュリティパッチを仮想的に実現する「バーチャル セキュリティパッチ サービス」を開始した。

OLYMPIC.XLS? 北京五輪に便乗した文書ファイルにご用心

 トレンドマイクロは3日に、2008年3月度のコンピュータウイルス感染被害報告件数マンスリーレポート(日本国内)を発表した。

Symantec、Boot Camp向けセキュリティソフト「ノートン・アンチウイルス For Mac Dual Protection」

 米Symantecは26日、「ノートン・アンチウイルス For Mac Dual Protection」を発表した。価格は1万2,390円。発売は3月28日。

JPCERT/CC、SQLインジェクションによるWebサイト改ざんを警告

 情報処理推進機構コーディネーションセンター(JPCERT/CC)は14日、ここ数日、Webサイトに対するSQLインジェクション攻撃が行われ、Webサイトが改ざんされる被害が発生していると警告した。

マイクロソフト、2008年3月のセキュリティパッチは「緊急」が4件

 マイクロソフトは7日、12日に公開予定の2008年3月のセキュリティ情報の事前通知を発表した。

RSS

特集・連載

ブロードバンド/無線LANスポット検索

ブロードバンド検索
-

ピックアップフォト