更新日 : 2020/12/04 07:32
CVSS v29.3 CVSS v37.8
【Microsoft 365 Apps および Office 2019 におけるリモートでコードを実行される脆弱性】
2020年12月4日Microsoft 365 Apps脆弱性情報が公開されました。
対応が必要か検討してください。
本脆弱性は深刻度が高いため、早めの確認をお勧めいたします。
脆弱性情報の概要
Microsoft 365 Apps および Office 2019 には、Microsoft Office Access Connectivity Engine がメモリ内のオブジェクトを適切に処理しない場合、リモートでコードが実行される脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Office Access Connectivity Engine のリモートでコードが実行される脆弱性」として公開しています。
対象製品
製品:Microsoft 365 Apps
企業:マイクロソフト
深刻度(CVSS)
CVSS v2
9.3
CVSS v3
7.8

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2020-009734
https://jvndb.jvn.jp/ja/contents/2020/JVNDB-2020-009734.html
CVE CVE-2020-16957
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16957
NVD CVE-2020-16957
https://nvd.nist.gov/vuln/detail/CVE-2020-16957
IPA CFA Microsoft 製品の脆弱性対策について(2020年10月)
https://www.ipa.go.jp/security/ciadr/vul/20201014-ms.html
JPCERT-AT JPCERT-AT-2020-0038
https://www.jpcert.or.jp/at/2020/at200038.html
CWE-noinfo
https://www.ipa.go.jp/security/vuln/CWE.html#CWEnoinfo
日付情報
登録日
2020/12/04 07:32:00
最終更新日
2020/12/04 07:32:00
「Microsoft 365 Apps」に関する直近の脆弱性情報
もっと見る >>