Microsoft Office Webコンポーネント脆弱性の検証レポートを発表(NTTデータ・セキュリティ) | ScanNetSecurity
2026.04.04(土)

Microsoft Office Webコンポーネント脆弱性の検証レポートを発表(NTTデータ・セキュリティ)

 NTTデータ・セキュリティ株式会社は7月22日、Microsoft Office Webコンポーネントに存在する脆弱性について実際に検証した「Microsoft Office Webコンポーネントの脆弱性に関する検証レポート」を公開した。

製品・サービス・業界動向 業界動向
 NTTデータ・セキュリティ株式会社は7月22日、Microsoft Office Webコンポーネントに存在する脆弱性について実際に検証した「Microsoft Office Webコンポーネントの脆弱性に関する検証レポート」を公開した。

 Microsoft Office Webコンポーネントとは、Officeで利用される機能(表、グラフ、データベース)をWebに表示するために利用されるもので、IEなどで利用されている。今回取り上げた脆弱性は、悪用されると、細工されたWebページの閲覧、HTMLメールの表示、またはメールの添付ファイルを開いた場合に、そのローカルユーザーと同じ権限が奪取され、リモートでコードが実行される可能性があるというもの。

 検証では、Internet Explorer 7がインストールされたWindows XP SP3をターゲット環境として用意。細工を施したWebページへアクセスさせることで任意のコードを実行させている。その結果、リモート(CentOS)からターゲットへログインできることが確認され、ターゲットシステムを外部から操作可能なことが実証された。

 影響を受けるシステムは、Microsoft Office XP SP3/2003 XP3、Office XP及び2003のWebコンポーネントSP3、2007 Microsoft Office system Service Pack 1用のMicrosoft Office 2003 Webコンポーネント、Microsoft Internet Security and Acceleration Server 2004/2006など。現在、修正プログラムはリリースされておらず、同社では同コンポーネントを無効化するか、脆弱性の影響を受けないブラウザの利用、怪しいサイトやメールを閲覧しないことなどを推奨している。

http://www.nttdata-sec.co.jp/article/vulner/pdf/report20090722.pdf

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  2. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  3. 看護師が患者のカルテ画像を SNS に投稿

    看護師が患者のカルテ画像を SNS に投稿

  4. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  5. バッファロー製 Wi-Fi ルータ WXR9300BE6P シリーズにパストラバーサルの脆弱性

    バッファロー製 Wi-Fi ルータ WXR9300BE6P シリーズにパストラバーサルの脆弱性

ランキングをもっと見る
PageTop