マイクロソフト セキュリティ アドバイザリ (935423): Windows アニメーション カーソル処理の脆弱性

(donna経由)

アニメーションカーソルの未パッチの脆弱性でtargeted attacksが発見されたそうです。

Microsoft Windows がアニメーション カーソル (.ani) ファイルを処理する方法に存在する脆弱性を標的とした攻撃が新たに一般に報告され、マイクロソフトはその報告を現在調査中です。この攻撃が行われるには、この脆弱性を悪用するために作成された Web ページを含む Web サイトをユーザーが訪問するか、攻撃者によって送信された特別な細工がされた HTML 電子メールを表示することが必要条件となります。

メールサーバーや、プロキシで拡張子 .ani を制限するのがよいのかなぁ。

関連URL