OfficeにRCEを引き起こすゼロデイ脆弱性 マクロ無効化を回避する動きも確認

Microsoft Officeにリモートコードの実行を可能にするゼロデイ脆弱性が発見された。同脆弱性は研究者によって「Follina」と呼ばれている。Microsoftから公開された緩和策を迅速に適用してほしい。

» 2022年06月01日 14時07分 公開
[後藤大地有限会社オングス]

この記事は会員限定です。会員登録すると全てご覧いただけます。

 サイバーセキュリティ研究チームのnao_secは2022年5月30日(現地時間)、「Microsoft Office」(以下、Office)に存在するゼロデイ脆弱(ぜいじゃく)性(CVE-2022-30190)を発見したと伝えた。なお、同脆弱性は研究者によって「Follina」と呼ばれている。

 これを悪用すれば、マクロを無効化していてもOfficeドキュメントを開くことでPowerShellコードが実行される危険性があり注意が必要だ。

 本稿執筆時点でこれまでにリリースされたほとんどのOffice製品が影響を受ける可能性があり、今後の悪用が懸念される。Microsoftからの情報に注意するとともに、今後アップデートが提供された場合などは迅速に対処することが望まれる。

nao_secのセキュリティ研究者はOfficeのゼロデイ脆弱性の詳細を伝えた(出典:DoublepulsarのWebサイト)

Microsoftから緩和策が公開 迅速な適用を

Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ