Outlookにメールを読むだけで実行される脆弱性

 

Microsoft Corporation

12月17日(米国時間)にSoftpediaに掲載された記事「BadWinmail Microsoft Outlook Bug Can Give Attackers Control Over PCs」が、Microsoft Outlookにメールを読み込むだけで任意のコマンドが実行される脆弱性が存在すると伝えた。Haifei Liのセキュリティ研究者が発見した脆弱性とされており、研究者によってこの脆弱性は「BadWinmail」と名付けられている。

公開された記事では、実際に脆弱性を悪用して、Outlookでメールを閲覧することでアプリケーション(calc)が起動する様子が動画で掲載されている。いったんInboxに読み込んだ後はOutlookの起動の段階でこのアプリケーションが起動してくるなど、リンクをクリックするといった操作なしに利用可能な脆弱性であることが示されている。

Outlookは複数のコンテンツを含んだメールを閲覧でき、対象となるデータにはFlashも含まれている。今回の脆弱性はFlashの脆弱性を悪用するもので、メールの読み込み時にこの脆弱性を悪用して任意のアプリケーションの起動に成功している。この脆弱性はすでにMS15-131 (CVE-2015-6172)で修正されたと説明があるため、セキュリティアップデートを適用することで対処できる。



転職ノウハウ

あなたが本領発揮できる仕事を診断
あなたの仕事適性診断

シゴト性格・弱点が20の質問でサクッと分かる!

「仕事辞めたい……」その理由は?
「仕事辞めたい……」その理由は?

71%の人が仕事を辞めたいと思った経験あり。その理由と対処法は?

3年後の年収どうなる? 年収予報
3年後の年収どうなる? 年収予報

今の年収は適正? 3年後は? あなたの年収をデータに基づき予報します。

激務な職場を辞めたいが、美女が邪魔して辞められない
激務な職場を辞めたいが、美女が邪魔して辞められない

美人上司と可愛い過ぎる後輩に挟まれるエンジニアの悩み

人気記事

一覧

イチオシ記事

新着記事

春雨スープやグラノーラも!? 実はダイエット向きじゃない食品6選
[15:34 7/27] ヘルスケア
『ガヴリールドロップアウト』のTVアニメ化が決定! メインスタッフを公開
[15:32 7/27] ホビー
Windowsのプロダクトキーをコマンドで知る方法
[15:30 7/27] 企業IT
TVアニメ『初恋モンスター』よりラバストなどユニークなグッズが登場
[15:15 7/27] ホビー
ガイアの夜明けの「患者を救う"極めた技術"」特集に称賛の声が続々
[15:08 7/27] ヘルスケア

求人情報