情報セキュリティ
個人情報保護対策支援
情報セキュリティ管理士認定試験
個人情報に関する検定紹介
情報セキュリティ 速報
「OpenOffice.org」にキュリティ・ホール
(2006.7.8)
OpenOffice.orgは6月29日、オープンソースのオフィス・ソフト「OpenOffice.org 1.1.x/2.0.x」に3種類のセキュリティ・ホールが見つかったことを明らかにしました。
その3種類のセキュリティ・ホールとは
1.Javaアプレットの取り扱いに関するセキュリティ・ホール
これを悪用されると、Javaアプレットに対するセキュリティ機構(サ ンドボックス)を回避される可能性があり、本来は許可していない システム・リソース(ファイルなど)へのアクセスを許してしまう場合 がある。
2.マクロの処理に関するセキュリティ・ホール
ユーザーに警告を出すことなく、文書ファイルに仕込まれたマクロ が実行されてしまう可能性がある。
3.XMLの処理に関するセキュリティ・ホール
特定のXML文書を処理するとバッファ・オーバーフローが発生す る可能性がある。
対策は、セキュリティ・ホールを修正したOpenOffice.org 2.0.3にアップグレードすること。OpenOffice.org 1.1.xの修正版であるバージョン1.1.5は、近日中に公開予定ということです。
ニュース&トピックス
情報ア・ラ・カルト
- 金融機関の情報セキュリティ強化に金融庁が本腰
- ウイルスメールを疑似体験できるサービス
- セキュリティ脆弱性情報をオークションで販売
- 「iTunes」にセキュリティ・ホール
- 「OpenOffice.org」にキュリティ・ホール
- マイクロソフト、IE 7の最終ベータ版はセキュリティに重点
- 国内セキュリティ・ソフト市場が大幅な伸び
- 米マイクロソフト社、企業用セキュリティ製品を新ブランドで展開
- NTT西日本、「フレッツ・光プレミアム」のセキュリティ機能を強化
- セキュリティ対策に自信あり。でも実際は?
- ファイル共有ソフト「Winny」などを削除するセキュリティ対策ソフト発売
- IPA、TCP/IPの脆弱性についての文書を公開
- 中小企業向けに低価格のセキュリティサーバ
- 小中高等学校向けに無償でセキュリティ対策ソフト
- 「ランサムウェア(身代金目当てのソフトウェア)」の脅威が再び?
- 政府がウィニー対策の独自ソフト開発へ
- 日本企業はセキュリティ意識高いが自信がない?