Microsoft Office Webコンポーネント脆弱性の検証レポートを発表(NTTデータ・セキュリティ) | ScanNetSecurity
2026.07.06(月)

Microsoft Office Webコンポーネント脆弱性の検証レポートを発表(NTTデータ・セキュリティ)

 NTTデータ・セキュリティ株式会社は7月22日、Microsoft Office Webコンポーネントに存在する脆弱性について実際に検証した「Microsoft Office Webコンポーネントの脆弱性に関する検証レポート」を公開した。

製品・サービス・業界動向 業界動向
 NTTデータ・セキュリティ株式会社は7月22日、Microsoft Office Webコンポーネントに存在する脆弱性について実際に検証した「Microsoft Office Webコンポーネントの脆弱性に関する検証レポート」を公開した。

 Microsoft Office Webコンポーネントとは、Officeで利用される機能(表、グラフ、データベース)をWebに表示するために利用されるもので、IEなどで利用されている。今回取り上げた脆弱性は、悪用されると、細工されたWebページの閲覧、HTMLメールの表示、またはメールの添付ファイルを開いた場合に、そのローカルユーザーと同じ権限が奪取され、リモートでコードが実行される可能性があるというもの。

 検証では、Internet Explorer 7がインストールされたWindows XP SP3をターゲット環境として用意。細工を施したWebページへアクセスさせることで任意のコードを実行させている。その結果、リモート(CentOS)からターゲットへログインできることが確認され、ターゲットシステムを外部から操作可能なことが実証された。

 影響を受けるシステムは、Microsoft Office XP SP3/2003 XP3、Office XP及び2003のWebコンポーネントSP3、2007 Microsoft Office system Service Pack 1用のMicrosoft Office 2003 Webコンポーネント、Microsoft Internet Security and Acceleration Server 2004/2006など。現在、修正プログラムはリリースされておらず、同社では同コンポーネントを無効化するか、脆弱性の影響を受けないブラウザの利用、怪しいサイトやメールを閲覧しないことなどを推奨している。

http://www.nttdata-sec.co.jp/article/vulner/pdf/report20090722.pdf

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 日経225構成企業の217社で情報漏えいを確認

    日経225構成企業の217社で情報漏えいを確認

  2. セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

    セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

  3. 何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

    何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

  4. 約 4 割が「二段階認証使いにくい」金融取引の認証意識調査結果

    約 4 割が「二段階認証使いにくい」金融取引の認証意識調査結果

  5. 自民党、新たなサイバーセキュリティ戦略とサイバー対処能力強化法に基づく基本方針について NCO から説明

    自民党、新たなサイバーセキュリティ戦略とサイバー対処能力強化法に基づく基本方針について NCO から説明

ランキングをもっと見る
PageTop