JVNDB-2008-001494
|
Microsoft Office Snapshot Viewer ActiveX コントロールにおける任意のファイルをダウンロードされる脆弱性
|
Microsoft Access Snapshot Viewer および Microsoft Office Access には、snapview.ocx の Microsoft Office Snapshot Viewer ActiveX コントロールにおいて、不正な HTML ドキュメントや e-mail によってクライアントマシンに任意のファイルをダウンロードされる脆弱性が存在します。
|
CVSS v2 による深刻度 基本値: 6.8 (警告) [NVD値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 中
- 攻撃前の認証要否: 不要
- 機密性への影響(C): 部分的
- 完全性への影響(I): 部分的
- 可用性への影響(A): 部分的
|
|
マイクロソフト
- Microsoft Access Snapshot Viewer
- Microsoft Access 2000
- Microsoft Access 2002
- Microsoft Access 2003
|
|
第三者によって巧妙に細工された HTML ファイルや e-mail メッセージによって任意のファイルをダウンロードされる可能性があります。
なお、任意のファイルをスタートアップフォルダにダウンロードされることで、任意のコードを実行される可能性があります。
|
ベンダ情報及び参考情報を参照して適切な対策を実施してください。
|
マイクロソフト
富士通
|
- コード・インジェクション(CWE-94) [NVD評価]
|
- CVE-2008-2463
|
- JVN : JVNTA08-189A
- JVN : JVNTA08-225A
- JVN Status Tracking Notes : TRTA08-189A
- JVN Status Tracking Notes : TRTA08-225A
- National Vulnerability Database (NVD) : CVE-2008-2463
- 警察庁 @police : マイクロソフト社のセキュリティ修正プログラムについて
- US-CERT Cyber Security Alerts : SA08-225A
- US-CERT Vulnerability Note : VU#837785
- US-CERT Technical Cyber Security Alert : TA08-189A
- US-CERT Technical Cyber Security Alert : TA08-225A
- Secunia Advisory : SA30883
- SecurityFocus : 30114
- ISS X-Force Database : 43613
- SecurityTracker : 1020433
- FrSIRT Advisories : FrSIRT/ADV-2008-2012
|
- [2008年07月23日]
掲載
[2008年09月03日]
ベンダ情報:マイクロソフト (MS08-041) を追加
ベンダ情報:富士通 (TA08-225A) を追加
|