あるシステム屋によるJava開発の記録

現在Javaを使ったWEBシステムを開発している筆者が、日々気付いたこと・思ったことや過去に経験したことを記していきます。

もはやPDFは安全なファイル種類ではない

「もはやPDFは安全なファイル種類ではない」、新たなPDFウイルス出現 (ITPro)

Excelの脆弱性を突くプログラムが出回る、必ず修正パッチの適用を (日経パソコン)
とか
「Wordファイルを開くと被害の恐れ」――MS製品に新たな脆弱性 (日経パソコン)
とかのように、Office製品はたびたびその脆弱性を狙われることがあるが、PDFでもその脆弱性を狙われることが増えているようだ。

 セキュリティ企業の英ソフォスは2008年3月23日、「Adobe Reader」の脆弱性を悪用する新たなPDFファイルを確認したとして注意を呼びかけた。脆弱性のあるAdobe Readerを使っている場合には、ファイルを開くだけで被害に遭う恐れがある。

 今回確認された悪質なPDFファイル(PDFウイルス)は、韓国警察を狙ったスピアー攻撃(標的型攻撃)だという。ソフォスでは、このPDFウイルスを「Troj/PDFex-E」と命名している。


2/5に公開された Adobe Reader 8.1.2 でこの脆弱性が修正されているとのこと。
ぼくが使っているAdobe Readerのバージョンを見てみると、なんと7.0.0!!
不審なPDFファイルを開かなければいいのかもしれないが、早いとこバージョンアップした方がよさそう。

確かにPDFであればExcelやWordに比べて警戒せずに開いてしまうようなところがあるかもしれない。

ただ、自分に限ったことかもしれないが、普段「得体の知れないファイルを開く」という状況がそんなにないような気がするのだが、それでも被害に会う人がいるというのはどういうことなんだろう。
知人に成りすましてファイルを送るとかされているんだろうか。


  1. 2008/03/26(水) |
  2. ニュース
  3. | トラックバック:0
  4. | コメント:0

関連エントリー

<<Yahoo!ログールに登録する | ホーム | F1マレーシアGPのサイトにアクセスすると「洗剤」が表示される>>

コメント

コメントの投稿


管理者にだけ表示を許可する

トラックバック

トラックバックURLはこちら
http://javasystem.blog4.fc2.com/tb.php/83-adbecb40
この記事にトラックバックする(FC2ブログユーザー)

ブログ内検索

カテゴリー

最近の記事

カレンダー

08 | 2008/09 | 10
- 1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 - - - -

月別アーカイブ

feedmeter & あわせて読みたい

フィードメーター - あるシステム屋によるJava開発の記録
あわせて読みたいブログパーツ

CHEER ENGINEER

Yahoo logoole

プロフィール

Author:kamii
ピタゴラスイッチ好きなシステム開発屋@二児の父です。

メールフォーム

名前:
メール:
件名:
本文:

カウンター

checker

ページランク


ブログチャート

FoxMeter 3

Firefox3 Meter

KiTT

Amazon商品一覧【新着順】

情報処理教科書 テクニカルエンジニア[データベース]2008年度版 (CD-ROM付) (情報処理教科書)
情報処理教科書 テクニカルエンジニア[データベース]2008年度版 (CD-ROM付) (情報処理教科書)

情報処理教科書 ソフトウェア開発技術者 2007年度版 (情報処理教科書)
情報処理教科書 ソフトウェア開発技術者 2007年度版 (情報処理教科書)

現在時刻

全エントリ表示

全てのエントリを表示する

RSSフィード

リンク

このブログをリンクに追加する

By FC2ブログ

今すぐブログを作ろう!

Powered By FC2ブログ

ブロとも申請フォーム

この人とブロともになる