特許で安心と思ったらGIF画像でJavascriptを実行
タレコミ by Li Luxing
Li Luxing 曰く、
ITmediaニュースによるとNetSecがファイアウォールのログなどを調査したところ、人気の高いオンラインオークション、検索エンジン、価格比較サイトといった、特定のウェブサイトを訪れたユーザーが、サイトの画像ファイルに付加された悪意のあるJavaScriptコードを知らないうちにダウンロードしていることが判明したという。 このコードによって悪意のあるプログラムを自分のマシンにインストールさせてしまったり、感染したユーザーが訪問したウェブサイトにアクセスするときのパスワードも収集するという。 このコードはWindowsとInternet Explorerのユーザーだけに感染するとのこと。 GIF画像で異常終了するという話も出ていますが、こちらでは「Sleipnir」「Live2ch」などでも現象が発生するとの事で、Javascriptの問題も起きる可能性があると思います。 非常にメジャーな組み合わせですので、大丈夫だと思われる人もご注意を。