| Title | 複数の Microsoft 製品における ASLR 保護メカニズムを回避される脆弱性 |
|---|---|
| Summary | 複数の Microsoft 製品には、ASLR 保護メカニズムを回避される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office ASLR バイパス」と記載されています。 |
| Possible impacts | 第三者により、ASLR 保護メカニズムを回避される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Jan. 12, 2016, midnight |
| Registration Date | Jan. 15, 2016, 2:27 p.m. |
| Last Update | Jan. 15, 2016, 2:27 p.m. |
| CVSS2.0 : 警告 | |
| Score | 4.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:P/I:N/A:N |
| マイクロソフト |
| Microsoft Excel 2007 SP3 |
| Microsoft Excel 2010 SP2 (32 ビット版) |
| Microsoft Excel 2010 SP2 (64 ビット版) |
| Microsoft Excel 2013 RT SP1 |
| Microsoft Excel 2013 SP1 (32 ビット版) |
| Microsoft Excel 2013 SP1 (64 ビット版) |
| Microsoft Excel 2016 (32 ビット版) |
| Microsoft Excel 2016 (64 ビット版) |
| Microsoft Excel 2007 SP3 |
| Microsoft Excel 2010 SP2 (32 ビット版) |
| Microsoft Excel 2010 SP2 (64 ビット版) |
| Microsoft Excel 2013 RT SP1 |
| Microsoft Excel 2013 SP1 (32 ビット版) |
| Microsoft Excel 2013 SP1 (64 ビット版) |
| Microsoft Excel 2016 (32 ビット版) |
| Microsoft Excel 2016 (64 ビット版) |
| Microsoft Office 2007 SP3 |
| Microsoft Office 2010 SP2 (32 ビット版) |
| Microsoft Office 2010 SP2 (64 ビット版) |
| Microsoft Office 2013 SP1 (32 ビット版) |
| Microsoft Office 2016 (32 ビット版) |
| Microsoft Office 2007 SP3 |
| Microsoft Office 2010 SP2 (32 ビット版) |
| Microsoft Office 2010 SP2 (64 ビット版) |
| Microsoft Office 2013 SP1 (32 ビット版) |
| Microsoft Office 2016 (32 ビット版) |
| Microsoft PowerPoint 2007 SP3 |
| Microsoft PowerPoint 2010 SP2 (32 ビット版) |
| Microsoft PowerPoint 2010 SP2 (64 ビット版) |
| Microsoft PowerPoint 2013 RT SP1 |
| Microsoft PowerPoint 2013 SP1 (32 ビット版) |
| Microsoft PowerPoint 2013 SP1 (64 ビット版) |
| Microsoft PowerPoint 2016 (32 ビット版) |
| Microsoft PowerPoint 2016 (64 ビット版) |
| Microsoft PowerPoint 2007 SP3 |
| Microsoft PowerPoint 2010 SP2 (32 ビット版) |
| Microsoft PowerPoint 2010 SP2 (64 ビット版) |
| Microsoft PowerPoint 2013 RT SP1 |
| Microsoft PowerPoint 2013 SP1 (32 ビット版) |
| Microsoft PowerPoint 2013 SP1 (64 ビット版) |
| Microsoft PowerPoint 2016 (32 ビット版) |
| Microsoft PowerPoint 2016 (64 ビット版) |
| Microsoft Visio 2007 SP3 |
| Microsoft Visio 2010 SP2 (32 ビット版) |
| Microsoft Visio 2010 SP2 (64 ビット版) |
| Microsoft Visio 2013 SP1 (32 ビット版) |
| Microsoft Visio 2013 SP1 (64 ビット版) |
| Microsoft Visio 2016 (32 ビット版) |
| Microsoft Visio 2016 (64 ビット版) |
| Microsoft Visio 2007 SP3 |
| Microsoft Visio 2010 SP2 (32 ビット版) |
| Microsoft Visio 2010 SP2 (64 ビット版) |
| Microsoft Visio 2013 SP1 (32 ビット版) |
| Microsoft Visio 2013 SP1 (64 ビット版) |
| Microsoft Visio 2016 (32 ビット版) |
| Microsoft Visio 2016 (64 ビット版) |
| Microsoft Visual Basic ランタイム 6.0 |
| Microsoft Visual Basic ランタイム 6.0 |
| Microsoft Word 2007 SP3 |
| Microsoft Word 2010 SP2 (32 ビット版) |
| Microsoft Word 2010 SP2 (64 ビット版) |
| Microsoft Word 2013 RT SP1 |
| Microsoft Word 2013 SP1 (32 ビット版) |
| Microsoft Word 2013 SP1 (64 ビット版) |
| Microsoft Word 2016 (32 ビット版) |
| Microsoft Word 2016 (64 ビット版) |
| Microsoft Word 2007 SP3 |
| Microsoft Word 2010 SP2 (32 ビット版) |
| Microsoft Word 2010 SP2 (64 ビット版) |
| Microsoft Word 2013 RT SP1 |
| Microsoft Word 2013 SP1 (32 ビット版) |
| Microsoft Word 2013 SP1 (64 ビット版) |
| Microsoft Word 2016 (32 ビット版) |
| Microsoft Word 2016 (64 ビット版) |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2016年01月15日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Microsoft Office 2007 SP3, Excel 2007 SP3, PowerPoint 2007 SP3, Visio 2007 SP3, Word 2007 SP3, Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Visio 2010 SP2, Word 2010 SP2, Office 2013 SP1, Excel 2013 SP1, PowerPoint 2013 SP1, Visio 2013 SP1, Word 2013 SP1, Excel 2013 RT SP1, PowerPoint 2013 RT SP1, Word 2013 RT SP1, Office 2016, Excel 2016, PowerPoint 2016, Visio 2016, Word 2016, and Visual Basic 6.0 Runtime allow remote attackers to bypass the ASLR protection mechanism via unspecified vectors, aka "Microsoft Office ASLR Bypass." |
|---|---|
| Publication Date | Jan. 13, 2016, 2:59 p.m. |
| Registration Date | Jan. 26, 2021, 2:03 p.m. |
| Last Update | Nov. 21, 2024, 11:40 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:microsoft:word:2013:sp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:powerpoint:2013:sp1:*:*:rt:*:*:* | |||||
| cpe:2.3:a:microsoft:word:2016:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:powerpoint:2010:sp2:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:powerpoint:2016:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:excel:2013:sp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:visio:2016:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:excel:2016:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:word:2013:sp1:*:*:rt:*:*:* | |||||
| cpe:2.3:a:microsoft:office:2007:sp3:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:visio:2013:sp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:office:2010:sp2:x64:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:office:2013:sp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:powerpoint:2013:sp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:visio:2007:sp3:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:excel:2013:sp1:*:*:rt:*:*:* | |||||
| cpe:2.3:a:microsoft:visual_basics:6.0:*:*:*:rt:*:*:* | |||||
| cpe:2.3:a:microsoft:word:2010:sp2:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:office:2010:sp2:x86:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:visio:2010:sp2:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:office:2016:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:excel:2007:sp3:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:excel:2010:sp2:*:*:*:*:x86:* | |||||
| cpe:2.3:a:microsoft:word:2007:sp3:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:excel:2010:sp2:*:*:*:*:x64:* | |||||