|
|
脆弱性情報| 名前 | | (MS10-038) Microsoft Mac Office Open XML のアクセス許可の脆弱性 (2027452) |
|
| タイプ | ロジックエラー | | 脆弱性の利用による影響 | 特権の昇格 | | ユーザの操作 | ユーザの操作は不要 | | 攻撃ベクトル | 不正なファイル | | 深刻度 | 低 | | CVE参考資料 | CVE-2010-1254 | | ベンダーの対応状況 | 対応済み、修正プログラム適用済み | | 脆弱なシステム | Office Compatibility Pack For Word Excel Ppt 2007 , | | まとめ | Mac用のOffice XMLコンバータに攻撃者が昇格された特権を得られる脆弱性が存在する | |
|
|
| 経過 | TOPに戻る | |
2010/6/8
・ベンダーが修正プログラムを提供しました。
|
|
| 説明 | TOPに戻る | |
・Mac用のOffice XMLコンバータに攻撃者が昇格された特権を得られる脆弱性が存在します。Mac用のOffice XMLコンバータアプリケーションが自身をインストールする方法に脆弱性があります。攻撃者がMac用のOffice XMLコンバータアプリケーションを悪質な実行ファイルに置き換えた場合、管理者がログオンし、Mac用のOffice XMLコンバータアプリケーションを実行すると、攻撃者が提供したコードが実行されます。これにより、攻撃者は問題のシステムを完全に制御する可能性があります。
|
|
|
|  |