吉澤亨史
2008/07/08 20:55
有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は7月8日、Microsoft Office Snapshot Viewer ActiveXコントロールに脆弱性が確認されたと発表した。Microsoft Office Snapshot Viewerは、Accessのスナップショットを表示するビューア。ActiveX コントロールやスタンドアロンのアプリケーションとして使用できる。
確認された脆弱性は、細工されたウェブページを表示することで、ローカルのユーザーと同じ権限を取得される可能性があるというもの。これによって、遠隔でコードを実行される。
この脆弱性が存在するのは、「Snapshot Viewer for Microsoft Office Access 2000」「Snapshot Viewer for Microsoft Office Access 2002」「Snapshot Viewer for Microsoft Office Access 2003」のActiveXコントロール。
すでにこの脆弱性を狙った攻撃活動が報告されているが、マイクロソフトから脆弱性を解消するパッチやアップデータは公開されていない。なお、マイクロソフトではこの脆弱性に関して、Microsoft Office Snapshot Viewer ActiveX コントロールを無効にするなど脆弱性を軽減する方法を紹介している。
2005/04/13 12:18 [ セキュリティ ]
2007/02/13 14:07 [ 情報システム ]
2003/08/27 14:21 [ 情報システム ]
2004/03/19 20:02 [ 情報システム ]
2009/07/17 10:41 [ セキュリティ ]
メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。
2009/11/28 16:11
2009/11/28 14:00
2009/11/28 17:17
2009/11/28 15:09
2009/11/28 11:50
2009/11/28 13:07