Outlook 2003に危険度「中」の脆弱性
MicrosoftのOutlook 2003に危険度「中」の脆弱性が見つかったとして、セキュリティ企業Secuniaが5月18日、アドバイザリーを公表した。悪用されると不正ファイルのダウンロードにつながる恐れがあるとしている。
Outlook 2003はユーザーを保護する措置として、制限がかけられたセキュリティゾーンでメールを開くようになっており、これによってアクティブなスクリプトや不正ファイルのダウンロードを防いでいる。
Secuniaによれば、リッチテキスト形式(RTF)のメールでWindows Mediaファイルを参照するOLE Objectを組み込むことで、このセキュリティ措置を回避できてしまい、悪用されると任意のファイルのダウンロードにつながる。ただ、Internet Explorer(IE)ではファイルをダウンロードするかどうかをユーザーに尋ねるメッセージが表示されるが、先に報告された別の脆弱性と組み合わせると、警告メッセージが出ないままファイルを立ち上げてしまう可能性があるという。
Secuniaでは回避策として、HTMLおよびRTFメールをフィルターにかけること、あるいは別の製品の利用を勧めている。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「お前たちのクラウドはわれわれのもの」 IDCFクラウドの管理画面に出た攻撃者のメッセージ 内容に運営元は
-
2
山中で遭難の16歳少年、登山計画に生成AI「Claude」利用 救助隊は「ルートの妄信」警鐘
-
3
履歴書100通に1通「AIだけが読める文字」 20万件調査でわかった“就活ハック”の手口 米研究
-
4
JR東日本、「えきねっと」「ビューカード」などで漏えいか メルアドなど最大609万件 IDCFへの不正アクセスで【追記あり】
-
5
「コミューン」不正アクセスでLINEヤフー、Sansan、パナソニックでも会員情報漏えいの可能性
-
6
SBI証券、Google・Appleパスキー乗っ取り被害「確認されていない」 注意喚起は他社事案
-
7
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
8
金融庁、本人確認の「ICチップ一本化」へ早期移行を要請 免許証画像の漏えい相次ぎ
-
9
ブックオフに不正アクセス、最大約643万件の個人情報流出 氏名、住所、ハッシュ化パスワードなど
-
10
ChatGPT、無料版を含む全ユーザーに「GPT-6」 回答内に“操作できる画面”を生成する「Intelligent UI」搭載
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR