米Symantecは、同社が運営するblog「Symantec Security Response Weblog」において、Wordの脆弱性を悪用する文書データを作成するツールが発見されたことを公表した。
ブログのエントリーによると、同社は通常、WordやExcel、PowerPointといったOffice製品の0-day脆弱性を悪用するデータには、「Trojan.Mdropper」ならびに「Trojan.PPDropper」という名称を与えているという。さらに、これらの検体を受け取る数は非常に少なく、5個以下であることが通常であるとする。
このことから「標的を限定した攻撃に使用されている」とMicrosoftがアナウンスしていることを裏付けているという。
その一方で「Trojan.Mdropper.X」という亜種に限っては、他の亜種のように検体数が少ないといったことはみられなかったという。その理由は攻撃コードの取引や、他の脆弱性よりも攻撃が容易であるといった点であると考えられていたが、今回同社は、ある中国のサイトでツールを発見したという。
このツールはMS07-014の脆弱性を悪用するWord文書データを作成するものであったという。ツールの利用者は任意の実行可能ファイルを指定することで、それを文書ファイルの開封者に実行させることができるとされる。
|
|
|
MS Wordの脆弱性を悪用する文書データを作成するツールが設けられているBlog |
MS Wordの脆弱性を悪用する文書データを作成するツール |
| Google+アプリ、iOS版に続いてAndroid版も新UIに、独自機能も [16:25 5/25] |
| Googleウェブマスターツール、ナビゲーションやダッシュボード画面を変更 [14:43 5/25] |
| Instagramキラー!? Facebookがカメラアプリをリリース [10:44 5/25] |
| 楽天、マレーシア国内向けのオンラインモール事業に参入 [10:11 5/25] |
| グリー、最大153ヵ国にアプリ配信ができる「GREE Platform」の提供を開始 [09:45 5/25] |
|
Gカップグラドル柴小聖、新作は"お尻推し"「体がどんどん絞れてきてる!」 [22:00 5/27] エンタメ |
|
【インタビュー】真木よう子 - 年齢ごとに等身大の女優になりたい [21:30 5/27] エンタメ |
|
[リアル・スティール]DVDとBDセットがオリコンとTSUTAYAで初登場首位 特別映像も公開 [21:11 5/27] エンタメ |
|
ダムエー付録のトランプは54枚全てザク!安彦も大河原も [20:57 5/27] ホビー |
|
【連載】これだけは要チェック! TOEIC(R)単語帳 第108回 今回のお題は…「issue」 [20:00 5/27] キャリア |