★阿修羅♪ 現在地 HOME > 掲示板 > IT1 > 842.html
 ★阿修羅♪
次へ 前へ
Microsoft 製品に複数の脆弱性、うち1件は最大の深刻度評価 (japan.internet.com)
http://www.asyura.com/0306/it01/msg/842.html
投稿者 エンセン 日時 2003 年 9 月 04 日 12:38:15:ieVyGVASbNhvI

(回答先: マイクロソフト、また欠陥 「オフィス」に修正必要 (共同通信) 投稿者 エンセン 日時 2003 年 9 月 04 日 12:35:47)

 


Microsoft ( NASDAQ:MSFT ) は3日、同社のソフトウェア製品に新たに複数の脆弱性が見つかったとして、セキュリティ情報を公開した。主力スイート製品『Office』の一部バージョンに関係するもので、中には深刻度が最大の「緊急」になっている脆弱性もある。

第1の脆弱性は、『Microsoft Visual Basic for Applications』(VBA) が、受け取るドキュメントプロパティを確認する方法に存在するもので、悪用すればログインしているユーザーの権限で任意のプログラムコード実行を招く恐れがあるという。同社はセキュリティ情報「 MS03-037(日本語概要) 」を公開し、深刻度を最大の「緊急」として速やかな修正プログラムの適用を呼びかけている。

対象となるのは、『Microsoft Visual Basic for Applications SDK』のバージョン 5.0 から 6.3 まで。また該当 VBA を含む、『Word』『Works』『Access』『Excel』『Powerpoint』『Project』『Publisher』『Visio』『Business Solutions Great Plains』『Business Solutions Dynamics』『Business Solutions eEnterprise』『Business Solutions Solomon』といった製品だ。

2件目は Word の脆弱性で、セキュリティ情報「 MS03-035(日本語概要) 」を公開し、深刻度を上から2番目の「重要」とした。同脆弱性は、マクロセキュリティモデルを回避することが可能で、警告なしに悪意のあるマクロ実行の恐れがあるという。マクロセキュリティの設定状況を問わず、攻撃者は悪意のマクロを埋め込んだドキュメントを作成し、自動実行を仕掛けることが可能と警告している。

もう1件は『WordPerfect Converter』に存在するバッファオーバーランの脆弱性で、セキュリティ情報「 MS03-036(日本語概要) 」を公開し、こちらも深刻度を「重要」とした。Microsoft Office 97/2000/XP の各版をはじめ、『Word』『FrontPage』『Publisher』『Works』など単体製品の一部も脆弱性のある同変換機能を備えている。


最新ITニュースメールの購読申込はこちら
http://japan.internet.com/mail/newsletters.html (japan.internet.com)
[9月4日12時23分更新]

http://headlines.yahoo.co.jp/hl?a=20030904-00000010-inet-sci

 次へ  前へ

IT1掲示板へ



フォローアップ:


 

 

 

 

  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。