Outlook 2003に危険度「中」の脆弱性

 MicrosoftのOutlook 2003に危険度「中」の脆弱性が見つかったとして、セキュリティ企業Secuniaが5月18日、アドバイザリーを公表した。悪用されると不正ファイルのダウンロードにつながる恐れがあるとしている。

 Outlook 2003はユーザーを保護する措置として、制限がかけられたセキュリティゾーンでメールを開くようになっており、これによってアクティブなスクリプトや不正ファイルのダウンロードを防いでいる。

 Secuniaによれば、リッチテキスト形式(RTF)のメールでWindows Mediaファイルを参照するOLE Objectを組み込むことで、このセキュリティ措置を回避できてしまい、悪用されると任意のファイルのダウンロードにつながる。ただ、Internet Explorer(IE)ではファイルをダウンロードするかどうかをユーザーに尋ねるメッセージが表示されるが、先に報告された別の脆弱性と組み合わせると、警告メッセージが出ないままファイルを立ち上げてしまう可能性があるという。

 Secuniaでは回避策として、HTMLおよびRTFメールをフィルターにかけること、あるいは別の製品の利用を勧めている。

印刷する
SNSでシェア
SpecialPR

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR