Excelでローカルユーザの権限を奪取される脆弱性に関する検証レポート(NTTデータ先端技術) | ScanNetSecurity
2026.06.15(月)

Excelでローカルユーザの権限を奪取される脆弱性に関する検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、 Excelにおける変数初期化処理の脆弱性に関する検証レポートを公開した。

脆弱性と脅威 セキュリティホール・脆弱性
NTTデータ先端技術株式会社は11月14日、Microsoft Office Excelにおける変数初期化処理の脆弱性(CVE-2011-0105、MS11-021)に関する検証レポートを公開した。これは、Microsoft社のOffice製品である「Excel」に、リモートから任意のコードを実行可能な既知の脆弱性(CVE-2011-0105)。この脆弱性はExcelの変数初期化処理に存在する。Excelファイルを解析中に正しく変数を初期化しないことから、バッファオーバーフローを引き起こす可能性がある。この脆弱性を悪用することで、ローカルユーザと同じ権限が奪取される危険性がある。同社では今回、この脆弱性の再現性について検証した。

検証は、Microsoft Windows XP SP3およびMicrosoft Excel 2007 SP2を検証ターゲットシステムとして実施した。検証は、ターゲットシステムに細工したExcelファイルを閲覧させ、脆弱性を利用した攻撃コードを実行することで任意のコードを実行されるというもの。今回の検証に用いたコードは、ターゲットシステム上から特定のサーバ、ポートへコネクションを確立させるように誘導し、システムの制御を奪取するもの。これにより、リモートからターゲットシステムの操作が可能となる。検証の結果、誘導先のコンピュータ(Linux)上にターゲットシステム(Windows XP)の情報が表示され、リモートからターゲットシステムの操作が可能になることが検証された。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 陸上自衛隊高等工科学校 全校生徒1,000名に現役ホワイトハッカーが講話

    陸上自衛隊高等工科学校 全校生徒1,000名に現役ホワイトハッカーが講話

  2. ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

    ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

  3. 食創にランサムウェア攻撃、サーバが暗号化被害

    食創にランサムウェア攻撃、サーバが暗号化被害

  4. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  5. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

ランキングをもっと見る
PageTop