アニメーション カーソル処理に脆弱性



Japan Internet.comの記事より。
http://japan.internet.com/webtech/20070331/12.html

かなり意表をついたセキュリティホールだ。
つーか、普通は考えつかない。アタマのイイ!ヤツはいるもんだ。
そのエネルギーを別のことに使えばいいのに。

Drive by Installを用いて、ユーザーが全く意識しないうちにコードをインストールするというもの。
ボットネットの一部になったり、更に悪意のあるコードを埋め込まれる恐れがあるとのこと。

現在、根本的な対策はない。更に全てのWindowsユーザーが被害に遭う可能性有り。

対処は、メールのプレビュー機能をOFFにし、怪しげメールは開かない、怪しげサイトは見ない、だけ。


マイクロソフトのTecNetでも警告記事をあげているが、
http://www.microsoft.com/japan/technet/security/advisory/935423.mspx
相変わらず、ひどい英文直訳日本語・・・
コメント ( 0 ) | Trackback ( 0 )