Microsoft Officeにリモートコードの実行を可能にするゼロデイ脆弱性が発見された。同脆弱性は研究者によって「Follina」と呼ばれている。Microsoftから公開された緩和策を迅速に適用してほしい。
この記事は会員限定です。会員登録すると全てご覧いただけます。
サイバーセキュリティ研究チームのnao_secは2022年5月30日(現地時間)、「Microsoft Office」(以下、Office)に存在するゼロデイ脆弱(ぜいじゃく)性(CVE-2022-30190)を発見したと伝えた。なお、同脆弱性は研究者によって「Follina」と呼ばれている。
これを悪用すれば、マクロを無効化していてもOfficeドキュメントを開くことでPowerShellコードが実行される危険性があり注意が必要だ。
本稿執筆時点でこれまでにリリースされたほとんどのOffice製品が影響を受ける可能性があり、今後の悪用が懸念される。Microsoftからの情報に注意するとともに、今後アップデートが提供された場合などは迅速に対処することが望まれる。
Copyright © ITmedia, Inc. All Rights Reserved.