japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年10月8日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2008年3月12日 13:00

Microsoft の3月の月例更新はすべて『Office』関連

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
Microsoft は11日、3月の月例更新を実施した。今回セキュリティ更新の中心となったのは、生産性スイート『Microsoft Office』だ。公開した個別セキュリティ情報は4件で、そのすべてが深刻度最大の「緊急」になっており、十数件の脆弱性に対応した。Microsoft は直ちにパッチを適用するよう勧告している。

3月の月例更新が Office 製品に集中したのは、同製品に対するセキュリティ問題がこのところ Microsoft 内外の研究者の間で新たな注目を集めているからだ。

今回同社が公開したセキュリティ情報4件は、いずれも未承認の遠隔攻撃を許すおそれがあり、Office を運用するシステムの制御を完全に乗っ取られる危険性があるという。攻撃者はこれらの脆弱性を突けば、悪質なプログラムのインストールやデータの削除、新しいアカウントの作成などが可能になる。

たとえば、攻撃者はアクセス権を使ってマシンの制御を乗っ取ることができ、その事態が明確に分からない可能性もある。Microsoft は、アカウントのユーザー権限が低い設定ならば、管理者ユーザー権限で利用している場合よりも「影響を軽減できる可能性がある」と述べた。

個別のセキュリティ情報を順に見ていくと、1件目は『Excel』に存在する複数の脆弱性に対応した「MS08-014」で、特別な細工を施した Excel ファイルを開くと、未承認の遠隔コード実行を許しかねないという内容だ。

2件目は『Outlook』に存在する脆弱性に対応した「MS08-015」は『Outlook』に存在する脆弱性で、同じく遠隔コード実行を許しかねない。ただし攻撃を成立させるには、ユーザーが「特別に細工した」URI を開く必要がある。

Microsoft によると、単に Outlook のプレビュー画面でメールを表示するだけでは、この脆弱性の影響を受けないという。しかし、ユーザーが該当の URI をクリックして開くと、プログラムのインストールのほか、データの閲覧や変更、あるいは新しいアカウントの作成などを実行されるおそれがある。

3件目は Office 全体に影響を及ぼす一連の脆弱性に対応した「MS08-016」で、ユーザーが「不正な」Office ファイルを開くことで、攻撃者は遠隔アクセスが可能となる。

最後の1件「MS08-017」は、Microsoft Office の Web コンポーネントに存在する脆弱性に対応したもので、他の3件同様遠隔コード実行を許しかねず、システム乗っ取りの危険性がある。

関連テーマ
このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
最新トップニュース
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「ITを活用し、消費生活における意思決定の支援、悩み・迷いを解決する!」/株式会社ALBERT(10月8日)
Graphic Design Forum
【Graphic Design Forum】
コメントをお寄せいただいた方々へ (10月7日)
データメーション
【データメーション】
eBayのやり口(10月7日)
エンジニアの独り言
【エンジニアの独り言】
得体の知れない情報(?)との向き合い方(9月17日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
昆虫と退屈なことについて(9月16日)
気になるトレンド用語
気になるトレンド用語
はてなブックマークが変わる!そもそもブラウザのお気に入りと何が違うの?(10月8日)
e-Japan 先端テクノロジー解説
e-Japan 先端テクノロジー解説
行政サービスのマルチチャネル化について(10月8日)
ウチのサイトを SEO
ウチのサイトを SEO
ちゃんと title つけていますか?(10月8日)
百式のネットビジネス研究
百式のネットビジネス研究
Blog 記事の編集を読者に任せることができる「gooseGrade」(10月8日)
「IT の耳」
「IT の耳」
【書評】ニコ動から RMT まで〜『人はなぜ形のないものを買うのか―仮想世界のビジネスモデル』(10月7日)
DevX
DevX
アジャイルソフトウェアプロジェクトを管理する(10月7日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
SEって、デジタル製品は判官びいきで選ぶよね?(10月7日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
フル CSS でサイトを構築する SEO のメリット(10月7日)
モバイルSEO@フラクタリスト
モバイルSEO@フラクタリスト
応用的な SEO 施策(3)(10月6日)
サーチからはじまるインタラクティブエージェンシー
サーチからはじまるインタラクティブエージェンシー
DB マーケティングと Web マーケティング 〜ビールとオムツの伝説から〜(10月6日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/