ZDNet: News | Enterprise | Mac | Products
HOME速報テクノロジービジネスウイルスブロードバンドモバイルアンカーデスク記事一覧特集

Enterprise
ZDNN 2002年5月8日 10:29 PM更新

古いOffice文書に機密データが紛れている?

 TEXT:Bruce Simpson,ZDNet/USA

削除したはずのデータがOffice文書に含まれるという,情報漏洩につながりかねないバグが1998年に見つかったが,ネット上には,このバグの影響を受けているものが未だに少なからずあるようだ。

 旧バージョンのMicrosoft Officeに影響するセキュリティホールが,世界中の政府機関や商用のWebサイトに,機密情報の漏洩につながったり,セキュリティを脅かしかねない後遺症を残している恐れがある。

 検索エンジンのGoogleの記録によると,さまざまなWebサイトからダウンロードできるWord文書は50万以上。これらの文書のうち,多くはないがそれなりの割合のものが,情報漏洩の危険がある文書が作成されるバージョンのOfficeで作られている。

 1998年に発見されたこのバグは,削除済みのファイルのランダムな断片が,文書の未使用の部分に残されるというもの。このデータの断片に,文書を作成したユーザーのコンピュータから削除された,パスワードやほかの文書の一部,通信文などが含まれることがある。

 このバグの影響を受けた文書をダウンロードして,hexエディタ(コードを表示できるエディタ)で開くと,このようなファイルの断片を簡単に見ることができる。ただし,これはほかの方法では表示できない。

 こうした情報漏洩の恐れがあるのは,Word 6.0/7.0,およびPowerPointとExcelのバージョン7.0で作成された文書。この問題を修正するパッチは(バグが発見されて)すぐにリリースされたが,パッチをあてる前に作成され,かつパッチ適用後に編集されなかった文書には,いまだに思いも寄らぬ機密データの断片が含まれているかもしれない。

 米国政府のWebサイトも,この問題の影響を受ける恐れがあるようだ。Googleで.govドメイン以下を検索したところ,およそ24万のWord文書と3万2000のPowerPointファイルが発見された。一部の文書を調べてみると,これらの文書の最大5%がバグのあるOfficeで作成された可能性があることが示された。

 この問題は,バグが発見される前にインターネットが普及していた地域でより顕著だが,世界全体で起きているようだ。カナダ,フランス,オーストラリア,ニュージーランドなどほかの多数の国の政府のWebサイトでも,情報漏洩の恐れがある文書が発見されている。

関連記事
▼ ウイルス&セキュリティ

[Bruce Simpson,ZDNet/USA]


記事検索
TOPICS
 ◆ 特集:使わなきゃ損するお勧めウェッブサービス (Yahoo! Internet Guide)
◆ 特集:ネット検索の禁じ手 (PCJapan)
◆ 特集:ファイル交換裏マニュアル (PCJapan)
2002年10月18日
[NEWS] MSN 8のホントの“敵”はMSN.com?
[NEWS] AOL、ポップアップ広告との決別は吉と出るか
[NEWS] 「IBM優遇」の批判の中、XML 1.1が勧告候補に
[NEWS] そのOSのセキュリティはおいくら?
[NEWS] 特集:WPC EXPO 2002

2002年10月17日
[NEWS] WPC EXPO基調講演:ソニーが掲げる「ユビキタス“バリュー”ネットワーク構想」
[NEWS] WPC EXPO2002の見どころはコレだ!
[NEWS] Opinion:新たな方向を目指すAMDのCPU (ZDNet Enterprise)
[NEWS] 仲根かすみに富士通ホームロボット――WPC EXPOフォトレポート
[NEWS] 替え玉受験はもうできない?――NEC、顔検出・顔照合エンジンを発表
[NEWS] BB環境の世帯数は34.3%に――ビデオリサーチ調べ (ZDNet Broadband)
[NEWS] 自己申告? DSL回線の収容ルール (ZDNet Broadband)
[NEWS] QualcommとTI、次世代のARM11コアを採用 (ZDNet Mobile)
[NEWS] 中国の携帯ユーザーは何を求めている?〜中国の携帯電話事情 (ZDNet Mobile)
[NEWS] 透明タッチパッド? 触れなくていいタッチパッド? 〜Synapticsが日本進出 (ZDNet Mobile)
[NEWS] Javaの減速を招いたのはSun――対MS訴訟で逃した大きなチャンス
[NEWS] MS、顧客の圧力でサポートポリシーを変更
[NEWS] [WSJ] 米年末商戦、PC市場には暗い兆候
[NEWS] [WSJ] 赤字転落のApple、年末は「売上若干増」
[NEWS] 赤字拡大のAMD、在庫問題解消で回復を見込む
[NEWS] AMDの「Opteron」、ラボテストでライバルを超える成績
[NEWS] Banias、1Mバイトキャッシュで高性能を実現

2002年10月16日
[NEWS] IBMに挑戦して「モスキート」をゲット! (ZDNet Broadband)
[NEWS] WPC EXPOに登場した7社のTablet PCをチェック!
[NEWS] 「Serial ATAは2005年にかけ急成長する」――Maxtor副社長
[NEWS] 「カーナビではない。車載PCだ」〜クラリオン、AutoPC CADIAS発表 (ZDNet Mobile)
[NEWS] WPC EXPO 2002は“カフェ”だらけ
[NEWS] Opinion:802.11bをより高速に (ZDNet Enterprise)
[NEWS] 敗北から3年、Divx開発者の「第2幕」が始まる
[NEWS] 国内PCメーカー、WPC EXPOでTablet PCをお披露目
[NEWS] 記録型DVDの「マルチ化」は本当に必要なのか?
[NEWS] MS、「Mira」のリリースを来年第1四半期に延期
[NEWS] 東芝、WPC EXPOで“水冷PC”を参考出展
[NEWS] MS新ソフト「XDocs」はAdobeの脅威か?
[NEWS] アイコム、802.11a/bデュアル無線LANカードなど
[NEWS] Wi-Fi、5GHz無線LANの認定試験を11月29日開始 (ZDNet Mobile)
[NEWS] [WSJ] Intel、最終需要弱く「先行きは依然不透明」
[NEWS] 今度はターンスタイルで登場〜年内発売予定のVGA液晶ザウルス (ZDNet Mobile)
[NEWS] MSのBluetoothサポートに、アナリストが懐疑の目
[NEWS] WPC EXPO 2002がビッグサイトで開幕
[NEWS] 無線LANに十分なセキュリティをもたらす「802.1x」 (ZDNet Broadband)
[NEWS] 「ホットスポットでプリントアウト」Yahoo! Cafeなどで開始へ (ZDNet Broadband)
[NEWS] PostPet「モモV3」が変身する? (ZDNet Broadband)


ZDNet

Orange Arrow メールマガジン購読 Orange Arrow ニュース速報 Orange Arrow ZDNetWire最新号 Orange Arrow サイトマップ Orange Arrow プライバシー

Orange Arrow SOFTBANK Orange Arrow Softbank Publishing Orange Arrow Yahoo! JAPAN Orange Arrow ZDNet U.S. Orange Arrow ご意見・ご感想 Orange Arrow リリース送付先


Softbank Publishing

Copyright © 2002 CNET Networks, Inc. All Rights Reserved.
ZDNet is a registered service mark of CNET Networks, Inc. ZDNet Logo is a service mark of CNET Networks, Inc.
Copyright © 2002 Softbank Publishing Inc. All Rights Reserved. Copyright © 2002 SOFTBANK ZDNet Inc. All Rights Reserved.