RSS

Archive for 11月 24th, 2013

メールで送られてくる履歴書には注意!!

日曜日, 11月 24th, 2013

ここのところ怪しい添付ファイルが横行してる模様。

一応(?)就活中ということもあって、気になるのでまとめておきました。

 

簡単に書くと・・・

履歴書がメールで添付されてくる。

開くとマルウェアに感染。

リモートで操作されるかも!

てな感じです。

 

以下詳細。気になる方はどうぞ。

 

脆弱性確認   : 2013年11月5日
マルウェア確認 : 2013年11月20日

 

【概要】
「履歴書.zip」を解凍してあらわれるWord文章を開くことで感染

 

【詳細】
Microsoft Graphics ComponentにおけるTIFF形式の画像処理に問題があり、
細工を施したTIFF画像を開くことでリモートからコードを実行される可能性がある。

 

【対象】
Windows Server 2008
Windows Vista
Microsoft Office 2003-2010
Microsoft Lync等

 

【対処】
現状正式なパッチの配布はない模様。
暫定的な回避策として、Microsoft Fix it 51004の適用を推奨。

 

※参考1
マイクロソフト セキュリティ アドバイザリ

※参考2
概要・影響を受けるソフトウェアなど

 

ということなので就活中で履歴書をオンラインでやり取りされる方は注意されたし。