macOS向けのMicrosoftアプリケーションに複数の脆弱性 Cisco Talosが報告
ASCII.jp / 2024年8月20日 13時45分
米Ciscoのサイバーセキュリティー部門Cisco Talos Intelligence Groupは8月19日(現地時間)、マイクロソフトがアップルのmacOS向けに提供する複数のアプリで、攻撃者がカメラやマイクなどの権限を乗っ取ることが可能な脆弱性を発見したことを明らかにした。
マイクロソフトは一部アプリを修正対応
発見された脆弱性は、攻撃者が悪意あるライブラリをマイクロソフトのアプリに挿入することで、アプリに付与された権限やアクセス許可を取得できるというものだ。権限を攻撃者に奪われた場合、攻撃者がユーザーのMacを乗っ取り、カメラでユーザーの姿を撮影したり、画面上の操作を録画したり、ユーザーのアカウントを使ってメールを送ったり、Macに保存したデータを盗んだりといったことが可能になる。
対象となるアプリとCVE番号は以下のとおり。
・MicrosofOutlook……CVE-2024-42220
・Microsoft PowerPoint……CVE-2024-39804
・Microsoft Excel……CVE-2024-43106
・Microsoft Word……CVE-2024-41165
・Microsoft OneNote……CVE-2024-41159
・Microsoft Teams(法人/教育機関向け)……CVE-2024-42004 ・Microsoft Teams(法人/教育機関向け)WebView.app helper app……CVE-2024-41145 ・Microsoft Teams(法人/教育機関向け)com.microsoft.teams2.modulehost.app……CVE-2024-41138
Cisco Talosによると、マイクロソフトはすでに「Teams」関連と「OneNote」の脆弱性には対処しているが、脆弱性に関するリスクは自体は低いとみており、「Word」「Excel」「PowerPoint」「Outlook」については修正されていないという。
この記事に関連するニュース
-
Microsoft、クラウドPCデバイス 「Windows 365 Link」発表、日本などでプレビュー開始
マイナビニュース / 2024年11月20日 12時21分
-
Microsoft、2024年11月の月例更新 - 89件の脆弱性への対応が行われる
マイナビニュース / 2024年11月13日 16時40分
-
「Windows 10 22H2」の9月度プレビュー更新プログラムに問題/Chromeの速度低下解決やメモリセーバーなど純正ツール登場
ITmedia PC USER / 2024年11月3日 7時5分
-
Google Chromeに悪用の危険性が高い脆弱性2件、早急にアップデートを
マイナビニュース / 2024年10月31日 19時17分
-
「Firefox 132」を試す - いくつかの描画性能の向上とmacOSでの挙動変化
マイナビニュース / 2024年10月31日 15時53分
ランキング
-
1ECナビカードプラス、2025年3月で年間利用ボーナスポイントを終了
ポイ探ニュース / 2024年11月28日 11時26分
-
2そうはならんやろ! “炎の絵”を芸術的に描いたら…… “おきて破り”の衝撃ラストが1000万再生超え「泣いちゃいそう!」
ねとらぼ / 2024年11月28日 8時0分
-
310000mAh前後の「大容量コンセントプラグ付きモバイルバッテリー」おすすめ4選 USBケーブル内蔵の3in1モデルも【2024年11月版】
Fav-Log by ITmedia / 2024年11月28日 6時25分
-
4携帯ショップで働きたい人が減っている――現役店員が語る“理由”とは?
ITmedia Mobile / 2024年11月27日 17時5分
-
5Dynabook、セルフ交換バッテリー機構を搭載した14型ノートPC「X74」
マイナビニュース / 2024年11月28日 11時3分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください