OpenOffice、WMF脆弱性を修正するパッチをリリース

文:Richard Thurston(CNET News.com) 翻訳校正:編集部

2007-01-09 18:45

 OpenOffice.orgは、オープンソースのオフィススイート「OpenOffice」に見つかった深刻な脆弱性を修正した。

 この脆弱性は、OpenOfficeがWindows Meta File(WMF)形式の画像を処理する方法に存在する。最新版である「OpenOffice 2.1」以外の全バージョンのOpenOfficeが影響を受ける。攻撃者がこの脆弱性を悪用すると、バッファオーバーフローを引き起こし、攻撃対象となったPCに悪意あるコードを仕掛けることを可能にしてしまうという。

 セキュリティ企業のSecuniaは、この脆弱性を5段階評価で2番目に危険度が高い「きわめて深刻(highly critical)」としており、ユーザーにパッチを適用するよう推奨している。

 OpenOffice.orgは、この脆弱性を修正するパッチをウェブサイトで公開している。旧バージョンのユーザーは手動でパッチをインストールするか、最新版であるOpenOffice 2.1にアップグレードする必要がある。このほかにも、Red Hatなどのオープンソースベンダーは自社でパッチを提供している。

 OpenOfficeはワープロ、データベース、表計算など、標準的なビジネスアプリケーションを含んでおり、Microsoftの「Office」に代わる無料の代替製品として、人気を集め始めている。

 OpenOfficeでWMFに関連する脆弱性が見つかったのは今回が初めてだが、Windowsでは以前からこの脆弱性に悩まされてきた。

 2006年初頭、MicrosoftはWindowsにおけるWMFの処理に関連した深刻な脆弱性があることを発見し、月例パッチリリースのサイクルより前に緊急にパッチをリリースした。この時、英国議会がこの脆弱性を悪用した攻撃を受けたことが報告されている。

この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」から始まるセキュリティ災禍論--活用したいIT業界の防災マニュアル

  2. 運用管理

    「無線LANがつながらない」という問い合わせにAIで対応、トラブル解決の切り札とは

  3. 運用管理

    Oracle DatabaseのAzure移行時におけるポイント、移行前に確認しておきたい障害対策

  4. 運用管理

    Google Chrome ブラウザ がセキュリティを強化、ゼロトラスト移行で高まるブラウザの重要性

  5. ビジネスアプリケーション

    技術進化でさらに発展するデータサイエンス/アナリティクス、最新の6大トレンドを解説

ZDNET Japan クイックポール

自社にとって最大のセキュリティ脅威は何ですか

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]