止まらないゼロデイ攻撃
細工された.doc、.rtf、.wriファイルに注意
- http://www.microsoft.com/japan/technet/security/advisory/960906.mspx
- ワードパッド テキスト コンバーターの未修正脆弱性への攻撃を確認(TROJ_MCWORDP.A) | トレンドマイクロ セキュリティブログ
特徴的なのは「Windows XP SP3/Vista/Server 2008は影響を回避している」こと
ファイル種別の判定方法
ファイル種別を拡張子だけで判定するのは危険です。WinExChange や 極窓 で判定してからファイルを開くようにした方がよいでしょう。ただし、インストール時に同梱されているJWordプラグインをインストールしてはいけません。一部のアンチウィルス製品でマルウェア判定される CnsMin という評判の悪いソフトも同時にインストールされてしまうからです。JWordを入れるかどうかは選択できるのでインストールの際は気をつけましょう(JWord をインストールしなくても WinExChange や 極窓 の機能自体に影響はない)
ESET のアンチウィルスソフトは最新の 極窓 をウィルス判定...
理由:CnsMin 同梱してるから