MS09-046とOffice 2000

サポートが切れたOffice2000を使っても大丈夫かどうか、せっかく調べたので載せておく。

結論からいうと「Office 2000を使っていても脆弱性の影響を受けない。」

調べた結果:

  1. Office 2000のライブラリは脆弱*1
  2. でも、MS Updateで自動的にkillbitが立てられる*2

だから、IEからMSOWC.DLLのActiveXが呼ばれることはないです。
ちゃんと、アップデートしていることが前提。要するにちゃんとパッチを当てましょう!ってこと。

*1:Office 2000のOWC 2000とOffice XP用 OWC2000とバイナリ差分の有無で判断しました

*2:MS08-017の対応としてkillbitが立てられてます http://www.microsoft.com/japan/technet/security/advisory/956391.mspx