「Microsoft Jet」のぜい弱性に修正が必要なもう一つの理由:ITpro

Access危険(違、、、、MSJET40.DLLの脆弱性で盛り上がっているそうです。

このところ,多くのブログで米マイクロソフトの「Access」と「MSJET40.DLL」に存在するセキュリティ・ホールが話題になっている。スペインのパンダ・ソフトウエアにいる筆者の友人は2008年3月3日,データベース・エンジン「Microsoft Jet Database Engine(Jet)」ライブラリに(もしかしたら新たな)セキュリティ・ホールが存在する可能性があるとブログで指摘した。また米マカフィーも2007年12月に,ソフトウエアのセキュリティ問題を扱うメーリング・リスト「Bugtraq」で報告された別のセキュリティ・ホールに関する情報をブログで取り上げていた。我々シマンテックマイクロソフトに対し,これらセキュリティ・ホールの一部についてと,2006年3月以降Accessファイル(.mdb)による対象を絞り込んだ攻撃が多く発生している事実を伝えた。しかし,マイクロソフトからの返答は以下に示す通り,相変わらずの内容だった。

screenshot