TIFF脆弱性の攻撃開始

5日公表されたWindows VistaやOffice 2003/2007/2010などの脆弱性を狙ったゼロデイ攻撃

図1.攻撃事例のイメージ図

IPAのWebページより

最初は中東で確認されていたそうだが、国内でも標的型攻撃が確認された模様。

セキュリティ修正プログラムはまだ無い。

どのソフトウェアとバージョンが脆弱性の影響を受けるかどうかはマイクロソフト セキュリティ アドバイザリ (2896666)に表があるが、Windows Vista/Server 2008と、2013より古いOffice、Microsoft Lyncいずれかであれば影響を受ける可能性があると考えた方が良さそうだ。

メールに添付された「履歴書.zip」に含まれるWordのファイルを開くとマルウェアに感染する仕組みという事なので、**「不審なメールの添付ファイルは触らない」**の鉄則を守っていれば大丈夫だが、敵も不審がられないよう様々な工夫をしているので、くれぐれも引っかからないようご注意を。

参照

INTERNET Watch http://internet.watch.impress.co.jp/

IPA 独立行政法人 情報処理推進機構 http://www.ipa.go.jp/

マイクロソフト TechNet セキュリティ http://technet.microsoft.com/ja-jp/security