更新日 : 2007/03/31 15:00
CVSS v29.3 CVSS v3-
【Microsoft Word の不正な形式の文字列処理による脆弱性】
2007年3月31日Microsoft Office脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
Microsoft Word には、「Trojan.Mdropper.W」で悪用されている任意のコード実行およびサービス運用妨害 (DoS) 状態を引き起こす未特定の脆弱性が存在します。 信頼のある第三の機関により、本脆弱性は CVE-2006-6456,CVE-2006-5994,CVE-2006-6561 とは異なる脆弱性であると主張されています。 なお、マイクロソフトの情報によると不正な形式の文字列を含むファイルの処理が適切に行われないために、メモリ破壊が生じることが報告されています。
対象製品
製品:Microsoft Office
企業:マイクロソフト
深刻度(CVSS)
CVSS v2
9.3
CVSS v3
-

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2007-000089
https://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000089.html
JVN JVNTA07-044A
http://jvn.jp/cert/JVNTA07-044A/index.html
JVN JVNVU#412225
http://jvn.jp/cert/JVNVU%23412225/index.html
JVNTR TRTA07-044A
http://jvn.jp/tr/TRTA07-044A/
CVE CVE-2007-0515
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0515
NVD CVE-2007-0515
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2007-0515
JPCERT-AT JPCERT-AT-2007-0005
http://www.jpcert.or.jp/at/2007/at070005.txt
AT-POLICE マイクロソフト社のMicrosoft Wordの脆弱性について(1/27)
http://www.cyberpolice.go.jp/important/2007/20070127_090639.html
AT-POLICE マイクロソフト社のセキュリティ修正プログラムについて
http://www.cyberpolice.go.jp/important/2008/20081126_194534.html
CERT-VN VU#412225
http://www.kb.cert.org/vuls/id/412225
IPA 20070214-ms07-014
http://www.ipa.go.jp/security/ciadr/vul/20070214-ms07-014.html
SECUNIA SA23950
http://secunia.com/advisories/23950/
BID 22225
http://www.securityfocus.com/bid/22225
FRSIRT FrSIRT/ADV-2007-0350
http://www.frsirt.com/english/advisories/2007/0350
SYMANTEC Trojan.Mdropper.W
http://www.symantec.com/enterprise/security_response/writeup.jsp?docid=2007-011813-0435-99
SYMANTEC-J Trojan.Mdropper.W
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.mdropper.w.html
CWE-noinfo
https://www.ipa.go.jp/security/vuln/CWE.html#CWEnoinfo
日付情報
登録日
2007/03/31 15:00:00
最終更新日
2007/03/31 15:00:00
「Microsoft Office」に関する直近の脆弱性情報
もっと見る >>