OpenOffice、WMF脆弱性を修正するパッチをリリース

文:Richard Thurston(CNET News.com) 翻訳校正:編集部

2007-01-09 18:45

 OpenOffice.orgは、オープンソースのオフィススイート「OpenOffice」に見つかった深刻な脆弱性を修正した。

 この脆弱性は、OpenOfficeがWindows Meta File(WMF)形式の画像を処理する方法に存在する。最新版である「OpenOffice 2.1」以外の全バージョンのOpenOfficeが影響を受ける。攻撃者がこの脆弱性を悪用すると、バッファオーバーフローを引き起こし、攻撃対象となったPCに悪意あるコードを仕掛けることを可能にしてしまうという。

 セキュリティ企業のSecuniaは、この脆弱性を5段階評価で2番目に危険度が高い「きわめて深刻(highly critical)」としており、ユーザーにパッチを適用するよう推奨している。

 OpenOffice.orgは、この脆弱性を修正するパッチをウェブサイトで公開している。旧バージョンのユーザーは手動でパッチをインストールするか、最新版であるOpenOffice 2.1にアップグレードする必要がある。このほかにも、Red Hatなどのオープンソースベンダーは自社でパッチを提供している。

 OpenOfficeはワープロ、データベース、表計算など、標準的なビジネスアプリケーションを含んでおり、Microsoftの「Office」に代わる無料の代替製品として、人気を集め始めている。

 OpenOfficeでWMFに関連する脆弱性が見つかったのは今回が初めてだが、Windowsでは以前からこの脆弱性に悩まされてきた。

 2006年初頭、MicrosoftはWindowsにおけるWMFの処理に関連した深刻な脆弱性があることを発見し、月例パッチリリースのサイクルより前に緊急にパッチをリリースした。この時、英国議会がこの脆弱性を悪用した攻撃を受けたことが報告されている。

この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    改めて知っておきたい、生成AI活用が期待される業務と3つのリスク

  2. ビジネスアプリケーション

    ITR調査結果から導くDX浸透・定着化-“9割の国内企業がDX推進中も成果が出ているのはごく一部”

  3. ビジネスアプリケーション

    Google が推奨する生成 AI のスタートアップガイド、 AI を活用して市場投入への時間を短縮

  4. クラウドコンピューティング

    生成 AI リスクにも対応、調査から考察する Web ブラウザを主体としたゼロトラストセキュリティ

  5. セキュリティ

    初心者にも優しく解説!ゼロトラストネットワークアクセスのメリットと効果的な導入法

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]