概要
Microsoft から緊急レベルを含む Microsoft Office、Microsoft Excel 向けのパッチが公開されました。
影響を受けるシステム
- Microsoft Office for Windows and Mac OS X
- Microsoft Excel for Windows and Mac OS X
- Microsoft Works Suite for Windows
詳しくは、ベンダの提供する情報をご確認ください。
詳細情報
想定される影響
遠隔の第三者により、ログインしているユーザの権限で任意のコードを実行されたり、DoS 攻撃を受ける可能性があります。また、管理者権限のアカウントでユーザがログインしている場合、結果として脆弱なシステムを完全に制御される可能性があります。
対策方法
ベンダ情報
| ベンダ | リンク |
|---|---|
| マイクロソフト | 2006 年 3 月のセキュリティ情報 |
| Microsoft | Microsoft Security Bulletin Summary for March, 2006 |
| Microsoft | Microsoft Update |
| 富士通 | TA06-073Aに対する富士通の情報 |
参考情報
-
US-CERT Vulnerability Note VU#339878
Microsoft Excel malformed parsing format file memory corruption vulnerability -
US-CERT Vulnerability Note VU#104302
Microsoft Excel malformed record memory corruption vulnerability -
US-CERT Vulnerability Note VU#123222
Microsoft Excel malformed graphic memory corruption vulnerability -
US-CERT Vulnerability Note VU#235774
Microsoft Excel malformed description memory corruption vulnerability -
US-CERT Vulnerability Note VU#642428
Microsoft Excel fails to properly perform range validation when parsing document files -
US-CERT Vulnerability Note VU#682820
Microsoft Office routing slip buffer overflow
JPCERT/CCからの補足情報
JPCERT/CCによる脆弱性分析結果
謝辞
関連文書
| JPCERT 緊急報告 | |
| JPCERT REPORT | |
| CERT Advisory |
Technical Cyber Security Alert TA06-073A Microsoft Office and Excel Vulnerabilities |
| CPNI Advisory | |
| TRnotes | |
| CVE |
CVE-2005-4131 VU#642428 |
| JVN iPedia |
更新履歴
2015/10/21
ベンダ情報を更新しました