Wordの脆弱性を突くゼロデイ攻撃--Mac版も含め影響は広範

文:Joris Evers(CNET News.com) 翻訳校正:編集部

2006-12-07 16:20

 Microsoftは米国時間12月5日、複数バージョンの「Word」にパッチ未公開の脆弱性が存在し、それがサイバー攻撃に悪用されているという警告を発した。

 Microsoftのセキュリティアドバイザリによると、攻撃は「限定的」だという。同社は現在、この脆弱性に対応するセキュリティアップデートを開発中だという。

 この脆弱性は、数カ月前に「Office」アプリケーションを襲ったゼロデイ攻撃と似ている。Microsoftのセキュリティアドバイザリによると、攻撃者はこの脆弱性を悪用することで、ファイルを開くと脆弱性のあるPCを乗っ取ることができるWordファイルを作成できるという。

 攻撃者は、悪意あるWordファイルを含むウェブサイトを仕掛けたり、こうしたファイルを添付した電子メールを送付したりすることで脆弱性を悪用する可能性がある。Microsoftによると、いずれの場合も、ユーザーが電子メールに添付された、または攻撃者により提供された悪意のあるWordファイルを開く必要があるという。

 セキュリティ専門家らは、攻撃対象を限定した攻撃は、最も危険だと警告している。大勢のユーザーのメールボックスに無作為に送りつけられるワームやウイルス、トロイの木馬は、ブロックすることが可能なので、一般的に言って、深刻な脅威ではなくなった。その代わり現在では、特に企業や組織に標的を定めたトロイの木馬が、監視の目をくぐり抜けてしまうので、悪夢のような被害をもたらすようになっている。

 Microsoftによると、この脆弱性の影響を受けるのは、「Word 2000」「Word 2002」「Word 2003」「Microsoft Word Viewer 2003」「Word 2004 for Mac」「Word 2004 v. X for Mac」「Works 2004」「Works 2005」「Works 2006」だという。当面の自衛策として、ユーザーは送信元が不明で、未承諾の添付ファイルを受け取る際は、そのファイルを開かないように呼び掛けている。

この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]