Jet Database Engine (Jet) の脆弱性 - 日本のセキュリティチーム (Japan Security Team)

攻撃の入り口となる Word は、以下の通りです。

Microsoft Word 2007 および Microsoft Word 2007 Service Pack 1
Microsoft Word 2003 Service Pack 2 および Service Pack 3
Microsoft Word 2002 Serivce Pack 3
Microsoft Word 2000 Service Pack 3

実際に脆弱性の悪用が可能中のは以下の OS と上記に Word が組み合わされた場合になります。

Windows Server 2003 Service Pack 1 (msjec40.dll - 4.0.90250.0)
Windows XP Servicce Pack 2 (msjet40.dll - 4.0.8618.0)
Windows 2000 Service Pack 4 (msjet40.dll - 4.0.7321.0)

XP SP2 Word 2003 SP3 + msjet40.dll 4.0.8618.0 で大当たり〜(涙
Microsoft Jet Database Engine (Jet) の脆弱性によりリモートでコードが実行される - マイクロソフト セキュリティ アドバイザリ (950627)