画像ファイルに偽装した,HDD(ハードディスク)をフォーマットしようとするトロイの木馬が12月30日ごろからネットで話題になっている。jpgなど画像の拡張子を持つファイルだが,JavaScriptが埋め込まれており,Internet Expolrer(IE)でアクセスすると多数のウインドウを開いたり,HDDをフォーマットするプログラムをダウンロードさせようとしたりするという。JavaScript の実行を抑制すれば問題は発生しません。Headline-Reader セキュアモード が有効です。
IEの「拡張子ではなく,内容によってファイルを開く」設定は,「インターネットオプション」の「セキュリティ設定」で無効にすることができる。また当然だが,不審なURLを不用意にクリックしてはならない。Windows XP SP2 以降の環境で Headline-Reader 2.16c 未満のバージョンを使用されている場合は速やかにアップデートをおこない、Headline-Reader のメニューから ブラウザ|インターネットオプション|セキュリティ|レベルのカスタマイズ|拡張子ではなく内容によってファイルを開く を "無効" にすることで問題を回避できます。
ITPro - 画像ファイルに偽装した,HDDをフォーマットしようとするトロイの木馬がネットで話題に
2008年1月4日 (セキュリティ)

