Windowsコモンコントールの脆弱性を悪用するエクスプロイト、実環境で確認(マカフィー) | ScanNetSecurity
2026.07.29(水)

Windowsコモンコントールの脆弱性を悪用するエクスプロイト、実環境で確認(マカフィー)

マカフィーは、実環境で「CVE-2012-0158」のエクスプロイトを確認したとブログで発表した。

脆弱性と脅威 脅威動向
マカフィー株式会社は5月2日、同社McAfeeLabsの主任研究員が実環境で「CVE-2012-0158」のエクスプロイトを確認したとブログで発表した。4月16日週から、Microsoft Officeなどのマイクロソフト製品のMSCOMCTL.OCXに存在する脆弱性(CVE-2012-0158)を利用する不正なファイルが多数確認されている。このエクスプロイトは、RTF、Word、Excelなど、さまざまなファイル形式で実装することが可能となっている。

実環境では不正なRTFとWordファイルが確認されており、悪質なRTFファイルにはobject、objocxタグを使って脆弱なOLEファイルが埋め込まれている。こうした不正なファイルを脆弱なアプリケーションで開くと、「おとり」として無害なファイルが表示されがが、その裏ではトロイの木馬がインストールされる。感染したマシンではWordがすぐに終了し、直後に「おとり」となるファイルが再起動するといった現象が見られる。このような兆候が見られた場合は、システム管理者に相談するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

    9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

  2. 野々市市職員が戸籍謄本を閲覧・印刷、減給処分に

    野々市市職員が戸籍謄本を閲覧・印刷、減給処分に

  3. 八王子学園にランサムウェア攻撃

    八王子学園にランサムウェア攻撃

  4. アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

    アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

  5. ネットワークジャパンにランサムウェア攻撃、復旧と引き換えに暗号資産を要求する文書を設置

    ネットワークジャパンにランサムウェア攻撃、復旧と引き換えに暗号資産を要求する文書を設置

ランキングをもっと見る
PageTop