製品・ソフトウェアに関する情報
Office for Mac 2008 および Office for Mac 2011 におけるリモート URL へのアクセスを誘発される脆弱性
Title Office for Mac 2008 および Office for Mac 2011 におけるリモート URL へのアクセスを誘発される脆弱性
Summary

Office for Mac 2008 および Office for Mac 2011 には、リモート URL へのアクセスを誘発され、その結果、HTML 形式の電子メールメッセージがレンダリングされたこと (つまり、電子メールアドレスが利用されていること) を確認される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「意図していないコンテンツが読み込まれる脆弱性」と記載されています。

Possible impacts 第三者により、不特定の HTML 5 要素を含む電子メールメッセージにより、電子メールを受け取ったマシン上の WebKit ブラウザのインストール機能を利用されることで、リモート URL へのアクセスを誘発され、その結果、HTML 形式の電子メールメッセージがレンダリングされたこと (つまり、電子メールアドレスが利用されていること) を確認される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date March 12, 2013, midnight
Registration Date March 14, 2013, 3:49 p.m.
Last Update March 18, 2013, 5:21 p.m.
CVSS2.0 : 警告
Score 5
Vector AV:N/AC:L/Au:N/C:P/I:N/A:N
Affected System
マイクロソフト
Microsoft Office 2008 (mac_os)
Microsoft Office 2011 (mac_os)
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2013年03月14日]
  掲載
[2013年03月18日]
  CVSS による深刻度:基本値と脆弱性評価基準を追加
  CWE による脆弱性タイプ一覧:CWE-ID を追加
  ベンダ情報:富士通 (TA13-071A) を追加
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2013-0095
Summary

Outlook in Microsoft Office for Mac 2008 before 12.3.6 and Office for Mac 2011 before 14.3.2 allows remote attackers to trigger access to a remote URL and consequently confirm the rendering of an HTML e-mail message by including unspecified HTML5 elements and leveraging the installation of a WebKit browser on the victim's machine, aka "Unintended Content Loading Vulnerability."

Publication Date March 13, 2013, 9:55 a.m.
Registration Date Jan. 26, 2021, 3:32 p.m.
Last Update Nov. 21, 2024, 10:46 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:microsoft:office:2008:*:mac:*:*:*:*:*
cpe:2.3:a:microsoft:office:2011:*:mac:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List