Wordのゼロデイ脆弱性を修正するパッチがリリースされる 5
ストーリー by hylom
WordPadもか 部門より
WordPadもか 部門より
あるAnonymous Coward 曰く、
4月11日、MicrosoftがWordに存在する未公表の脆弱性に対するパッチをリリースした(IPAの発表)。
問題の脆弱性(CVE-2017-0199)は、WordおよびWordPadにリモートから任意のコードが実行される脆弱性があるというもの(MicrosoftのSecurity TechCenter)。JVNVU#98665451によると、OLE2Linkオブジェクトの処理に問題が存在するようだ。
すでにこれを悪用した攻撃が確認されているとのこと。対策としてはセキュリティアップデートの適用やRTFファイルのブロックなどが挙げられている。
なんで書かないのかな? (スコア:0)
Wordの脆弱性といっても、どのversionのWordなのか・・・くらいは書いて欲しいけど。
# あ、全version?
Re:なんで書かないのかな? (スコア:1)
Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1, Microsoft Office 2016,
とあるから、まだサポート切れになっていないバージョンのうちでは全部だな。
Re: (スコア:0)
[保護ビューで開く]とか諸々の警告ガン無視して全許可で開かなければ大丈夫そうだけど?
Re: (スコア:0)
Becky!で受信したメールの添付ファイル、保護ビューで開いてくれない
検索しようにも「保護ビューがうざいので無効化したい」ってのばっかりで情報がない
他のメーラーだとどないですかね…