ニュース
「Apache OpenOffice」に緊急のコード実行脆弱性「CVE-2026-59265」、パッチは準備中
「LibreOffice」でも同種の問題が報告、OpenOfficeではJava連携の無効化を
2026年10月5日 14:45
The Apache Software Foundationは10月2日(協定世界時)、オープンソースのオフィス統合環境「Apache OpenOffice」にコード実行の脆弱性「CVE-2026-59265」があることを明らかにした。細工された信頼できないドキュメントをユーザーが開くと、任意のコード(リモートのものを含む)を実行されるおそれがある。深刻度の評価は「Critical」(緊急)。
「CVE-2026-59265」の影響範囲は、v4.1.16およびそれ以前のバージョン。修正版はまだ提供されておらず、現時点では後述の回避策が必要だ。「Apache OpenOffice」だけでなく、「OpenOffice.org」も影響を受ける可能性があるほか、「LibreOffice」でも同じ問題が「CVE-2026-63277」として報告されているとのこと。
本脆弱性の修正は、「Apache OpenOffice 4.1.17」で行われる見込み。現在はリリース候補(RC)の段階にある。
それまでの暫定的な回避策としては、Javaランタイム統合の無効化が案内されている。[ツール]-[オプション]ダイアログの[OpenOffice]-[Java]設定ページ(macOSでは[OpenOffice]-[環境設定]-[OpenOffice]-[Java])を開き、[Java ランタイム環境を使用]のチェックを外すとよい。この方法がとれない場合やさらに安全性を高めたい場合は、信頼できないファイルを開かないようにしたい。
ソフトウェア情報
- 「Apache OpenOffice」
- 【著作権者】
- The Apache Software Foundation
- 【対応OS】
- Windows XP/Vista/7/8/8.1/10/11、Windows Server 2003/2012(ストアアプリ版はWindows 10以降)
- 【ソフト種別】
- フリーソフト
- 【バージョン】
- 4.1.16(25/11/10)
















![1冊ですべて身につくHTML & CSSとWebデザイン入門講座[第2版] 製品画像:4位](https://m.media-amazon.com/images/I/51skMJ-OVcL._SL160_.jpg)





