古いバージョンのMicrosoft Officeにおける情報漏えいの問題(JVN) | ScanNetSecurity
2026.07.31(金)

古いバージョンのMicrosoft Officeにおける情報漏えいの問題(JVN)

 IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は12日、「Microsoft Officeにおける情報漏えいの問題」(JVN#20459920)を、脆弱性対策情報ポータルサイト「JVN」において公表した。

脆弱性と脅威 セキュリティホール・脆弱性
「代替テキスト」ダイアログの表示
「代替テキスト」ダイアログの表示 全 3 枚 拡大写真
 IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は12日、「Microsoft Officeにおける情報漏えいの問題」(JVN#20459920)を、脆弱性対策情報ポータルサイト「JVN」において公表した。

 それによると、古いバージョンのMicrosoft Officeでクリップアートなどのファイルを挿入した際、「代替テキスト」にローカルファイルの絶対パスが保存されるため、第三者によって、ファイルシステムやユーザ名に関する情報を取得される可能性があるとのこと。

 たとえばWord 2007では、クリップアートなどを選択し、右クリックメニューから「サイズ」を実行することで、誰でも簡単に「代替テキスト」を確認できる。この際に、Windowsのユーザー名などを含むディレクトリが表示されることとなる。

 対象はMicrosoft Office 2007、Microsoft Office 2010、Microsoft Office for Mac 2011で、Office 2013またはOffice 2016にアップグレードするか、「代替テキスト」を手動で削除または編集することで問題は解消される。

旧Office、クリップアートなどを使用すると情報漏えいの可能性あり

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

    9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

  2. アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

    アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

  3. NICT・総務省・警察庁、家庭用 IoT を悪用する「レジデンシャルプロキシ」のファクトシート公表

    NICT・総務省・警察庁、家庭用 IoT を悪用する「レジデンシャルプロキシ」のファクトシート公表

  4. 二次被害防止のためSMSと携帯電話からの電話連絡を全面廃止 ~ キャネット(鹿児島市)ホームページ内マイページに不正アクセス

    二次被害防止のためSMSと携帯電話からの電話連絡を全面廃止 ~ キャネット(鹿児島市)ホームページ内マイページに不正アクセス

  5. 住友重機械工業の海外グループ会社に不正アクセス

    住友重機械工業の海外グループ会社に不正アクセス

ランキングをもっと見る
PageTop