製品・ソフトウェアに関する情報
複数の Microsoft Visio 製品における権限昇格の脆弱性
Title 複数の Microsoft Visio 製品における権限昇格の脆弱性
Summary

複数の Microsoft Visio 製品は、ライブラリのローディングを誤って処理するため、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office OLE DLL のサイド ローディングの脆弱性」と記載されています。

Possible impacts ローカルユーザにより、巧妙に細工されたアプリケーションを介して、権限を取得される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date June 14, 2016, midnight
Registration Date June 17, 2016, 12:29 p.m.
Last Update June 17, 2016, 12:29 p.m.
CVSS3.0 : 重要
Score 7.8
Vector CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS2.0 : 危険
Score 9.3
Vector AV:N/AC:M/Au:N/C:C/I:C/A:C
Affected System
マイクロソフト
Microsoft Visio 2007 SP3
Microsoft Visio 2010 SP2 (32 ビット版)
Microsoft Visio 2010 SP2 (64 ビット版)
Microsoft Visio 2013 SP1 (32 ビット版)
Microsoft Visio 2013 SP1 (64 ビット版)
Microsoft Visio 2016 (32 ビット版)
Microsoft Visio 2016 (64 ビット版)
Microsoft Visio Viewer 2007 SP3
Microsoft Visio Viewer 2010 (32 ビット版)
Microsoft Visio Viewer 2010 (64 ビット版)
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2016年06月17日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2016-3235
Summary

Microsoft Visio 2007 SP3, Visio 2010 SP2, Visio 2013 SP1, Visio 2016, Visio Viewer 2007 SP3, and Visio Viewer 2010 mishandle library loading, which allows local users to gain privileges via a crafted application, aka "Microsoft Office OLE DLL Side Loading Vulnerability."

Summary

Microsoft Visio 2007 SP3, Visio 2010 SP2, Visio 2013 SP1, Visio 2016, Visio Viewer 2007 SP3 y Visio Viewer 2010 no maneja adecuadamente la carga de librerías, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como "Microsoft Office OLE DLL Side Loading Vulnerability."

Publication Date June 16, 2016, 10:59 a.m.
Registration Date Jan. 26, 2021, 2:10 p.m.
Last Update April 23, 2026, 1:31 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:microsoft:visio:2007:sp3:*:*:*:*:*:*
cpe:2.3:a:microsoft:visio:2010:sp2:*:*:*:*:*:*
cpe:2.3:a:microsoft:visio:2013:sp1:*:*:*:*:*:*
cpe:2.3:a:microsoft:visio:2016:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visio_viewer:2007:sp3:*:*:*:*:*:*
cpe:2.3:a:microsoft:visio_viewer:2010:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List