■URL:Google Japan Blog: Gmail / Google Talk を利用したフィッシング行為に気をつけてください
2009年2月25日
Posted by Gmail チーム
本日、Gmail および Google Talk (コンシューマー向けおよびビジネス向け) をお使いの一部のユーザーの皆さまに対して、「ViddyHo.com にアクセスして Gmail / Google Talk のアカウントとパスワードを入力する」ように促す chat のメッセージが送られてくるという事象がありました。これは見かけ上は、Google Talk の友達からのメッセージに見えても、実は悪意のあるプログラムによって自動的に広がっていくフィッシング行為です。
Google ではこのフィッシング行為が広まらないよう既に対処しました。
万が一 Viddyho.com にアクセスし、アカウントとパスワード情報を入力した覚えのある方は、Google アカウントのパスワードとセキュリティ保護用の質問 ( 秘密の質問 )を必ず変更してください。
続いて・・・Excel
■URL:Excelに新たな脆弱性、MSがセキュリティアドバイザリを公開
マイクロソフトは25日、「Excel」に新たな脆弱性が発見され、既にこの脆弱性を悪用した攻撃も確認されているとして、回避策などを示すセキュリティアドバイザリを公開した。
脆弱性は、Excel 2007/2003/2002/2000、Excel Viewer 2003、Office 2007ファイル形式用互換機能パックSP1のほか、Mac版のOffice 2008 for MacおよびOffice 2004 for Macにも影響があるとされている。
この脆弱性を悪用したExcelファイルをユーザーが開いた場合、任意のコードを実行させられる可能性があり、マイクロソフトでは既にこの脆弱性を悪用しようとする限定的な標的型攻撃を確認したとしている。
シマンテックでは、この脆弱性を悪用するトロイの木馬を確認しており、ウイルス対策ソフトのパターンファイルで「Trojan.Mdropper.AC」という名称で検出に対応している。
先日セキュリティソフトの記事を書いたばかりなので・・・・・
一度自分のPCのセキュリティや、怪しいサイト、怪しいファイルなど 十分気をつけてください。
Writes











