Windowsにセキュリティホール

Windowsの画像ファイルを処理するGraphics Rendering Engineに関して欠陥があり、細工が施されたWindowsメタファイル(WMF)形式のファイルを読み込むと、画像ファイルに仕組まれた攻撃プログラムを実行させられる恐れがある。

日経ITProの記事によると、

フィンランドF-Secureによれば,年賀状に見せかけたメールに添付されて送られているのを確認している。メールの件名は「Happy New Year」で,添付されているファイルの名前は「HappyNewYear.jpg」。このファイルを開いたり,エクスプローラなどでプレビュしたりすると,特定サイトに置かれた悪質なプログラム(バックドア・プログラム)をダウンロードおよび実行させられる。

らしい。

公式な修正プログラムはまだ無いので、くれぐれも信頼できないWebサイトへのアクセス不用意な画像ファイルの表示は自重しよう。

Internet ExplorerではなくWindowsの問題なのでFirefoxを使っていても影響は受ける。油断は大敵だ。

参照

日経ITPro http://itpro.nikkeibp.co.jp/

TechNet セキュリティ センター http://www.microsoft.com/japan/technet/security/