Microsoft Office for Mac に XLM マクロに対する挙動が不適切な問題

最終更新日: 2019/11/07

情報源

Vulnerability Note VU#125336
Microsoft Office for Mac cannot properly disable XLM macros
https://kb.cert.org/vuls/id/125336/

概要

Microsoft Office for Mac には、XLM マクロに対する挙動が不適切な問題があります。結果として、第三者がユーザの実行権限で任意のコードを実行する可能性があります。
対象となる製品は次のとおりです。

– Microsoft Office for Mac

2019年11月7日現在、この問題に対する対策方法は提供されていません。次の回避策を適用することで、この問題の影響を軽減することが可能です。
– SYLK ファイルをブロックする

– セキュリティ設定で “Disable all macros with notification” を有効にする

関連文書 (日本語)

Japan Vulnerability Notes JVNVU#98504876
Microsoft Office for Mac において XLM マクロに対する挙動が不適切な問題
https://jvn.jp/vu/JVNVU98504876/

 


引用元:JPCERTコーディネーションセンター
「JPCERT/CC WEEKLY REPORT 2019-11-07」
https://www.jpcert.or.jp/wr/2019/wr194301.html