公開日:2006/03/15 最終更新日:2006/03/16

JVNTA06-073A
Microsoft Excel を含む Microsoft Office 製品群に複数の脆弱性

概要


Microsoft から緊急レベルを含む Microsoft Office、Microsoft Excel 向けのパッチが公開されました。


影響を受けるシステム

  • Microsoft Office for Windows and Mac OS X
  • Microsoft Excel for Windows and Mac OS X
  • Microsoft Works Suite for Windows
    詳しくは、ベンダの提供する情報をご確認ください。


詳細情報

想定される影響


遠隔の第三者により、ログインしているユーザの権限で任意のコードを実行されたり、DoS 攻撃を受ける可能性があります。また、管理者権限のアカウントでユーザがログインしている場合、結果として脆弱なシステムを完全に制御される可能性があります。

対策方法

参考情報

  1. US-CERT Vulnerability Note VU#339878
    Microsoft Excel malformed parsing format file memory corruption vulnerability
  2. US-CERT Vulnerability Note VU#104302
    Microsoft Excel malformed record memory corruption vulnerability
  3. US-CERT Vulnerability Note VU#123222
    Microsoft Excel malformed graphic memory corruption vulnerability
  4. US-CERT Vulnerability Note VU#235774
    Microsoft Excel malformed description memory corruption vulnerability
  5. US-CERT Vulnerability Note VU#642428
    Microsoft Excel fails to properly perform range validation when parsing document files
  6. US-CERT Vulnerability Note VU#682820
    Microsoft Office routing slip buffer overflow

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
NISCC Advisory
TRnotes

CVE-2006-0009 VU#682820 CVE-2006-0028 VU#339878 CVE-2006-0029 VU#235774 CVE-2006-0030 VU#123222 CVE-2006-0031 VU#104302

更新履歴

2006/03/16
ベンダ情報:富士通の情報を追加しました。