タグ

vulnerabilityとOfficeに関するN_Tのブックマーク (1)

  • 「Word」文書を利用するゼロデイ脆弱性--マクロを利用せずとも悪用可能

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます Microsoftの「Word」に存在し、これまで明らかにされていなかった脆弱性が攻撃者らによって悪用されている。セキュリティ研究者らによると、この脆弱性を悪用すれば、既存のパッチがすべて適用されているコンピュータであっても、さまざまなマルウェアを悟られることなくインストールできるという。 このゼロデイ脆弱性(まだパッチはリリースされていない)は、マクロの処理に存在するものではないという点が、文書関連の多くの脆弱性とは異なっている。なお、「Office」製品はたいていの場合、マクロを悪用した攻撃に備え、マクロが有効化されたファイルを開く際にユーザーに対して警告を出すようになっている。 今回の脆弱性は、仕掛けの施されたWord文書をユーザ

    「Word」文書を利用するゼロデイ脆弱性--マクロを利用せずとも悪用可能
    N_T
    N_T 2017/04/11
    "仕掛けの施されたWord文書をユーザーが開いたタイミングで悪用される。まずRTF形式の文書に見せかけた悪質なHTMLアプリケーションがダウンロードされる。これは、悪質なスクリプトをダウンロード、実行する"
  • 1