Microsoftは米国時間12月5日,複数バージョンの「Word」にパッチ未公開の脆弱性が存在し,それがサイバー攻撃に悪用されているという警告を発した。
Microsoftのセキュリティアドバイザリによると,攻撃は「限定的」だという。同社は現在,この脆弱性に対応するセキュリティアップデートを開発中だという。
この脆弱性は,数カ月前に「Office」アプリケーションを襲ったゼロデイ攻撃と似ている。Microsoftのセキュリティアドバイザリによると,攻撃者はこの脆弱性を悪用することで,ファイルを開くと脆弱性のあるPCを乗っ取ることができるWordファイルを作成できるという。
攻撃者は,悪意あるWordファイルを含むウェブサイトを仕掛けたり,こうしたファイルを添付した電子メールを送付したりすることで脆弱性を悪用する可能性がある。Microsoftによると,いずれの場合も,ユーザーが電子メールに添付された,または攻撃者により提供された悪意のあるWordファイルを開く必要があるという。
セキュリティ専門家は,この限定的な攻撃は,最も危険だと警告している。大勢のユーザーのメールボックスに無作為に送りつけられるワームやウイルス,トロイの木馬は,ブロックすることが可能なので,一般的に言って,深刻な脅威ではなくなった。その代わり現在では,特に企業や組織に標的を定めたトロイの木馬が,監視の目をくぐり抜けてしまうので,悪夢のような被害をもたらすようになっている。
Microsoftによると,この脆弱性の影響を受けるのは,「Word 2000」「Word 2002」「Word 2003」「Microsoft Word Viewer 2003」「Word 2004 for Mac」「Word 2004 v. X for Mac」「Works 2004」「Works 2005」「Works 2006」だという。最善策として,ユーザーは送信元が不明で,未承諾の添付ファイルを受け取る際は,そのファイルを開かないように呼び掛けている。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
関連記事
- MSの狙われた第2火曜日--ゼロデイ攻撃に注意 - 2006/08/02 22:22:01
- MS,「PowerPoint」の脆弱性を警告--リモートコード実行が可能に - 2006/09/28 11:55:02
- 「確率は低いが被害は甚大」--脅威を増す標的型攻撃 - 2006/10/16 22:50:00