【レポート】
マイクロソフトは10日、月例で提供しているセキュリティ更新プログラムの3月分を公開した。最大深刻度が2番目に高い「重要」の脆弱性が2件公開されており、対象となるユーザーは適用を検討すべきだ。
MS10-016は、マイクロソフトの動画編集ソフト「Windowsムービーメーカー」とPowerPoint用アドオンの「Microsoft Producer 2003」に脆弱性が存在するというもの。
いずれも、プロジェクトファイル形式の検証に脆弱性が存在し、特別に細工されたファイルを開いた場合に、リモートでコードが実行される危険性がある。
影響を受けるのは、Windows XP / Vista / 7上で動作するムービーメーカー 2.1/2.6/6.0、Producer 2003で、最大深刻度は「重要」、悪用可能性指標は最も危険な「1」となっている。
なお、ムービーメーカーをインストールしていない環境では影響を受けないほか、Windows Vista / 7向けに提供されている「Windows Liveムービーメーカー」もこの脆弱性は存在しない。
MS10-017は、Microsoft Excelに7つの脆弱性が存在するというもの。特別に細工されたExcelファイルを開くことで、リモートでコードが実行される危険性がある。
レコードメモリの破損やヒープオーバーフローなど、脆弱性の種類は7つだが、いずれもExcelファイルを開くことで攻撃が行われる。
影響を受けるのはWindows版のOffice XP / 2003 / 2007、Mac版のOffice 2003 / 2008 / Open XML File Format Converter for Mac、Microsoft Office Excel Viewer、Word/Excel/PowerPoint 2007 ファイル形式用 Microsoft Office 互換機能パック、Microsoft Office SharePoint Server 2007。Office Converter Pack、Works 8.5/9は影響を受けない。
最大深刻度はすべての脆弱性で「重要」、悪用可能性指標は2件をのぞいて「1」となっている。
| MS、2010年3月セキュリティ情報の事前通知 [2010/3/5] |
| レノボ・ジャパン、ウェブ広告モデルを一般公募 - 新生活キャンペーンの一環で [21:21 2/10] |
| 【レポート】スマートフォンを狙ったワンクリック詐欺やオンラインバンキングを狙うゼットボット - トレンドマイクロマンスリーレポート [20:43 2/10] |
| 【レポート】レノボ、大和研究所の開発陣らによる「ThinkPad X1 Hybrid」の技術解説 [20:41 2/10] |
| デル、「冬モデルファイナルセール」最終週 - 各種アップグレードが無料 [20:13 2/10] |
| Appleが3月初旬にスペシャルイベント開催の噂 - iPad 3の発表か [18:34 2/10] |
|
【2月11日】今朝のエンタメニュース放映時間ランキングTOP10 [16:55 2/11] エンタメ |
|
TNSKの「BLACK★ROCKSHOOTER THE GAME」1巻 [16:30 2/11] ホビー |
|
『逆転裁判』初日舞台挨拶に成宮寛貴が登場!「ヤバイと思った」 [16:08 2/11] キャリア |
|
【エンタがビタミン♪】「少しでもキレイに見せたくて」。バナナマン日村のTシャツの下に隠された秘密。 [16:06 2/11] キャリア |
|
【イタすぎるセレブ達・番外編】全世界騒然! ビヨンセとJay-Zが、長女ブルー・アイヴィーちゃんの写真を初公開! [16:06 2/11] キャリア |