Mac版を含む複数バージョンの「Word」にコード実行の脆弱性(IPA) | ScanNetSecurity
2026.08.18(火)

Mac版を含む複数バージョンの「Word」にコード実行の脆弱性(IPA)

IPAは、「Microsoft Word の脆弱性対策について(CVE-2045-1761)」を公開した。

脆弱性と脅威 セキュリティホール・脆弱性
IPAによる発表
IPAによる発表 全 1 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)は3月25日、「Microsoft Word の脆弱性対策について(CVE-2045-1761)」を公開した。これは、マイクロソフトの「Word」にリモートからコードが実行される脆弱性が存在するというもの。この脆弱性が悪用された場合、アプリケーションプログラムが異常終了したり、攻撃者によってPCを制御される可能性がある。現時点でマイクロソフトから脆弱性を解消するパッチは公開されていない。

対象となるのは、「Microsoft Word 2003 SP3」「同2007 SP3」「同2010 SP1」「同2010 SP2」「同2013」「同2013 RT」などで、Mac版「Office 2011」やWeb Apps 2010なども影響を受ける。マイクロソフトでは、この脆弱性を悪用した攻撃コードの実行を回避する「Fix it」を公開している。すでに、この脆弱性を悪用した攻撃が確認されているとの情報があるため、IPAでは至急回避策を適用するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

    アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

  2. 兵庫県「さわやか提案箱」の提案者92人の個人情報が閲覧可能に ~ 公文書公開のPDF作成手順に誤り

    兵庫県「さわやか提案箱」の提案者92人の個人情報が閲覧可能に ~ 公文書公開のPDF作成手順に誤り

  3. 連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック

    連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック

  4. Tenable、セキュリティ担当者向けの無料AIコミュニティ「CyberAgents Exchange」公開

    Tenable、セキュリティ担当者向けの無料AIコミュニティ「CyberAgents Exchange」公開

  5. GMOサイバーセキュリティ byイエラエ「地方公共団体向けペネトレーションテスト・パッケージ」の提供

    GMOサイバーセキュリティ byイエラエ「地方公共団体向けペネトレーションテスト・パッケージ」の提供

ランキングをもっと見る
PageTop