Microsoft Outlookの「メッセージの取り消し機能」を誤使用しメールアドレスが再流出
三重県の9月27日の発表によると、三重県立高校でメールを誤送信する問題が再発したという。最初の問題は、同校が9月19日に高校生活入門講座に参加登録した中学生421人に対してアンケートメールを送信。その際、BCCに記載するべきアドレスを宛先部分に誤って記載したことから、メールアドレスが漏洩。同校はこの問題を公表、謝罪していた。ところが同月26日に再び誤送信が発生しまったという(三重県リリース、Security NEXT)。2回目の誤送信の原因は、学校の教頭が「Microsoft Outlook」の「メッセージの取り消し機能」を誤って利用していたことにある。この機能は、同一ドメイン内で同じ「Microsoft Exchange」環境を使用している場合、一部の条件下でメールを削除できるものだが、外部宛のメールには適用されない。この際、19日付メールの送信先全員に「このメールを取り消します」という内容が自動的に送信される仕組みが発動したことで、再びメールアドレスが漏洩した。学校側は対象者に謝罪し、誤送信したメールの削除を依頼しているという。
すべて読む
| セキュリティセクション
| セキュリティ
| idle
| 情報漏洩
|
関連ストーリー:
数百万通の米軍宛てメールがマリのアドレスに送られていたことが覚発
2023年07月19日
管理者用の非公開URLを契約者へメールで送信してしまい情報漏洩、マニュライフ生命保険
2022年10月28日
トレンドマイクロが感謝しまくるメールを誤送信
2022年08月01日
Twitter、用もないのにアカウント確認メールを多数のユーザーへ送るトラブル
2021年04月25日