Microsoft、Wordに脆弱性を確認

  • 元記事:Microsoft Releases Security Advisory 2953095
  • HP:Microsoft
  • 発表日時 2014/3/24

    MicrosoftのWordに脆弱性が確認され、同社は注意を呼びかけている。同社によると、Word 2010を狙った限定的な標的型攻撃が確認され、攻撃者が細工したリッチテキストフォーマットのファイルを開いたり、EメールビューワとしてWordが使われる際に細工されたOutlookを開くと、任意のコードを実行される恐れがある。同社はセキュリティアドバイザリーとして、ワンクリックで設定できるFix itを公開した。このFix itの適用により、任意のコード実行を防げ、再起動の必要もないので、全てのユーザがFix itを適用するよう呼びかけている。また、The Enhanced Mitigation Experience Toolkit (EMET) もMicrosoft Officeソフトウェアの構築の際に攻撃防止の役に立つとしている。