Outlookにメールを読むだけで実行される脆弱性
公開された記事では、実際に脆弱性を悪用して、Outlookでメールを閲覧することでアプリケーション(calc)が起動する様子が動画で掲載されている。いったんInboxに読み込んだ後はOutlookの起動の段階でこのアプリケーションが起動してくるなど、リンクをクリックするといった操作なしに利用可能な脆弱性であることが示されている。
Outlookは複数のコンテンツを含んだメールを閲覧でき、対象となるデータにはFlashも含まれている。今回の脆弱性はFlashの脆弱性を悪用するもので、メールの読み込み時にこの脆弱性を悪用して任意のアプリケーションの起動に成功している。この脆弱性はすでにMS15-131 (CVE-2015-6172)で修正されたと説明があるため、セキュリティアップデートを適用することで対処できる。
この記事もおすすめ
提供元の記事
関連リンク
-
「コストコでこれ買って!」月1爆買いの24品大公開!パンやお肉の人気食品から超大容量バブなど日用品、家事を救う保存術まで【2026最新版】
-
new
【ターミネーターと恋しちゃったら】宮舘涼太“エータ”&臼田あさ美“くるみ”がついにキス…キレキレアクションも披露
-
「受験なんてしたくなかった!」息子の告白に凍りつく母…中学受験ママたちのマウントが引き起こした衝撃の結末
-
霜降り明星・粗品MCのツッコミ頂上決戦『ツッコミスター』SNSトレンド1位に 新世代からM-1王者までキレキレツッコミが続々
-
泣き叫ぶ新生児を放置して【酒盛り】する夫と義母!?だが数日後⇒「え…なんで…?」妻が呼んだ“味方”に青ざめた話