Office製品に関連した脆弱性と脅威の動向を公開(ラック) | ScanNetSecurity
2025.12.07(日)

Office製品に関連した脆弱性と脅威の動向を公開(ラック)

株式会社ラックは2月13日、「マイクロソフト社オフィス製品に関連した脆弱性と脅威の動向」を公開した。本レポートは、同社の脆弱性データベース「SNSDB」およびCVEをもとに、2006年までの脆弱性情報を調査、近年における脆弱性と脅威の傾向を調査した結果をまとめたもの

製品・サービス・業界動向 業界動向
株式会社ラックは2月13日、「マイクロソフト社オフィス製品に関連した脆弱性と脅威の動向」を公開した。本レポートは、同社の脆弱性データベース「SNSDB」およびCVEをもとに、2006年までの脆弱性情報を調査、近年における脆弱性と脅威の傾向を調査した結果をまとめたもの。

調査結果では、マイクロソフトOffice製品の「重大レベル」での脆弱性は、2005年の6件に対し2006年は24件と4倍になっていることが判明した。特に、修正プログラムが公開される前に攻撃が行われたり、攻撃手法が確立された「ゼロデイ」の件数が2005年の0件に対し2006年は8件と急増している。同社では、この背景に個人情報を狙った組織的な動きがあると推測している。また、攻撃の傾向は「3S(Shifty:狡猾、Stealth:見えない、Snipe:標的)」となってきているとしている。

http://www.lac.co.jp/business/sns/intelligence/report/20070213_cslreport.pdf

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  2. 流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

    流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

  3. 感染が確認された機器は一部サーバに限定 ~ ユーザックシステムへのランサムウェア攻撃

    感染が確認された機器は一部サーバに限定 ~ ユーザックシステムへのランサムウェア攻撃

  4. 良知経営に不正アクセス、企業情報及び個人情報が流出した可能性

    良知経営に不正アクセス、企業情報及び個人情報が流出した可能性

  5. 刑事告訴検討 ~ ヤマト運輸の元従業員が取引先企業に関する情報の一部を不正に持ち出し 2 社に流出

    刑事告訴検討 ~ ヤマト運輸の元従業員が取引先企業に関する情報の一部を不正に持ち出し 2 社に流出

ランキングをもっと見る
PageTop