Mac版を含む複数バージョンの「Word」にコード実行の脆弱性(IPA) | ScanNetSecurity
2026.01.24(土)

Mac版を含む複数バージョンの「Word」にコード実行の脆弱性(IPA)

IPAは、「Microsoft Word の脆弱性対策について(CVE-2045-1761)」を公開した。

脆弱性と脅威 セキュリティホール・脆弱性
IPAによる発表
IPAによる発表 全 1 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)は3月25日、「Microsoft Word の脆弱性対策について(CVE-2045-1761)」を公開した。これは、マイクロソフトの「Word」にリモートからコードが実行される脆弱性が存在するというもの。この脆弱性が悪用された場合、アプリケーションプログラムが異常終了したり、攻撃者によってPCを制御される可能性がある。現時点でマイクロソフトから脆弱性を解消するパッチは公開されていない。

対象となるのは、「Microsoft Word 2003 SP3」「同2007 SP3」「同2010 SP1」「同2010 SP2」「同2013」「同2013 RT」などで、Mac版「Office 2011」やWeb Apps 2010なども影響を受ける。マイクロソフトでは、この脆弱性を悪用した攻撃コードの実行を回避する「Fix it」を公開している。すでに、この脆弱性を悪用した攻撃が確認されているとの情報があるため、IPAでは至急回避策を適用するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  2. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  3. デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

    デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

  4. 大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

    大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

  5. 「当社の IT 環境については安全であることを宣言いたします」美濃工業株式会社

    「当社の IT 環境については安全であることを宣言いたします」美濃工業株式会社

ランキングをもっと見る
PageTop