ニュース
Excelに脆弱性、電子メールやWebサイト経由で――IPAが注意喚起
情報処理推進機構は、Microsoft Excelに脆弱性が存在するとして修正プログラムの適用などを呼びかけた。
情報処理推進機構(IPA)は3月12日、MicrosoftのExcelに脆弱性が存在するとして、同日公開された修正パッチを適用するよう呼びかけた。
Excelのデータ検証レコード、ファイル インポート、STYLEレコード、式解析、リッチテキストの検証、条件付きフォーマット、マクロ検証において1月に脆弱性が確認されており、マイクロソフトはこれを修正したパッチ「MS08-014」を公開している。
攻撃者は、巧妙に細工したExcelファイルを電子メールに添付したり、悪意のあるWebサイトに置いて広める。ユーザーがファイルを開くと脆弱性を突かれて、リモートからコードを実行される可能性がある。ユーザーが管理者権限でログインしている場合、攻撃者がコンピュータを完全に制御する可能性もある。
対象は、Microsoft Excel 2000 Service Pack 3、Microsoft Excel 2002 Service Pack 3、Microsoft Excel 2003 Service Pack 2、Microsoft Excel 2007、Microsoft Office Excel Viewer 2003など。
IPAは、マイクロソフトが提供しているMicrosoft UpdateまたはOffice Updateによる一括修正や、個別の修正プログラムを適用するよう呼びかけている。
関連記事
- MS月例パッチ公開、ExcelやOutlookの脆弱性に対処
3月は「緊急」レベルの脆弱性情報4件の公開。実際にターゲット型攻撃に利用されている脆弱性などに対処した。 - Excelの未パッチ脆弱性を突く攻撃に警告
この攻撃は「OLYMPIC.XLS」「SCHEDULE.XLS」という添付ファイルでユーザーをだまそうとする。 - 3月のMSパッチはOffice関連4件、いずれも緊急レベル
今月のMicrosoft月例セキュリティ更新プログラムは日本時間で3月12日に公開予定。 - MS月例パッチ、Excelの脆弱性には未対処
Microsoftは品質を理由に、土壇場でExcelの重大な脆弱性を修正するフィックスのリリースをやめた。 - Excelに新たな脆弱性。MSが調査
Microsoftは、この脆弱性を悪用したターゲット型攻撃が行われていることを把握している。 - PCを脅威から守る究極の対策は?:進化を続けるPCへの脅威
本連載は、マルウェアやスパイウェアなどPCに対する新たな脅威にどのように立ち向かっていくことができるのか、その方策を新しい技術や業界の取り組みから探る。一回目の今回は、進化のスピードを上げている脅威の具体例を知ることからスタートする。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.