🔥 この記事の詳細
2026-05-15 更新
C
月内に

Microsoft Officeにおいて、複数の脆弱性

脆弱性🌐 英語ソース
🖥️ 製品Office
🔢 CVECVE-2026-35436CVE-2026-35440CVE-2026-40358+2件
📅 2026-05-15📰 cert_fr
📌 一言でいうと
Microsoft Officeにおいて、複数の脆弱性が報告されました。これらの脆弱性は、攻撃者が悪意のあるファイルを介してシステムへの不正アクセスやコード実行を行う可能性があります。Microsoftからセキュリティ更新プログラムが提供されており、速やかな適用が推奨されています。
🔍該当判定
  • 社内でMicrosoft Office(Word, Excel, PowerPointなど)をインストールして利用している
  • メールで受信したOffice形式のファイル(.docx, .xlsx, .pptxなど)を開く運用がある
  • 社外から送られてきたOfficeファイルを社内PCで閲覧・編集している
上記いずれにも該当しない → 静観でOK
該当時の対応
Microsoftが提供する最新のセキュリティ更新プログラムを適用してください。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Microsoft Officeの更新適用のお願い

お疲れさまです。情報システム担当です。
Microsoft Officeにセキュリティ上の弱点が見つかりました。放置すると、悪意のあるファイルを開いた際にウイルスに感染する恐れがあります。

ご協力をお願いしたいこと:
1. Officeソフトの更新通知が表示されている場合は、速やかに「更新」を実行してください。
2. 不審なメールに添付されたファイルは開かないようご注意ください。

対応期限: 今週中
Subject: [Action Required] Please Update Microsoft Office

Hi everyone,
Security vulnerabilities have been identified in Microsoft Office. If left unpatched, these could allow malicious software to infect your computer when opening certain files.

What we need you to do:
1. Please apply any pending Microsoft Office updates immediately.
2. Be cautious and avoid opening attachments from unknown or suspicious emails.

Deadline: By the end of this week
件名: 【共有】Microsoft Office 複数脆弱性 (CVE-2026-35436 他) 対応について

お疲れさまです。Microsoft Officeの脆弱性に関する情報共有です。

■ 概要
Microsoft Officeにおいて、リモートコード実行などのリスクを含む複数の脆弱性が公開されました。攻撃者が細工したファイルを読み込ませることで、権限昇格や任意のコード実行が行われる可能性があります。

■ 影響範囲
- Microsoft Office 各バージョン

■ 対応手順
1. Microsoft Security Update Catalogまたは自動更新機能を用いて最新パッチを適用する
2. 適用後、バージョンが最新であることを確認する

■ 参考情報
- Microsoft Security Response Center (MSRC)
- CERT-FR Avis (CERTFR-2026-AVI-0584)

対応優先度: 高
対応期限: 速やかに
Subject: [Technical Alert] Microsoft Office Multiple Vulnerabilities (CVE-2026-35436 et al.)

Dear IT Security Team,

This is a notification regarding multiple vulnerabilities discovered in Microsoft Office.

■ Overview
Several vulnerabilities have been disclosed that could lead to remote code execution (RCE). An attacker could potentially execute arbitrary code by tricking a user into opening a specially crafted file.

■ Scope
- Affected Microsoft Office versions

■ Remediation Steps
1. Deploy the latest security updates via Microsoft Security Update Catalog or automatic update mechanisms.
2. Verify that all endpoints are running the patched versions.

■ Reference
- Microsoft Security Response Center (MSRC)
- CERT-FR Advisory CERTFR-2026-AVI-0584

Priority: High
Deadline: Immediate