Microsoft Outlook への攻撃を回避するツール | ScanNetSecurity
2024.04.29(月)

Microsoft Outlook への攻撃を回避するツール

 Microsoft の電子メールソフトOutlook を狙った電子メール型ウイルスの攻撃を回避するフリーツールNoHTML が開発された。ツール作成者でありTruSecure 社の最高技術責任者でもあるRuss Cooper 氏によると、NoHTML をインストールすることでOutlook 2000 とOutlook 200

国際 海外情報
 Microsoft の電子メールソフトOutlook を狙った電子メール型ウイルスの攻撃を回避するフリーツールNoHTML が開発された。ツール作成者でありTruSecure 社の最高技術責任者でもあるRuss Cooper 氏によると、NoHTML をインストールすることでOutlook 2000 とOutlook 2002 は、送られてくるHTMLベースの電子メール・メッセージを自動的に無害なテキスト・フォーマットかリッチ・テキスト・フォーマット(RTF)に変換することが可能になるという。その変換プロセスは、ユーザがメッセージを選択した時に発生する。尚、同ツールは、Outlook 98 もしくはOutlook Express には対応していない。

 Microsoft 社のMac 対応電子メール・リーダEntourage やQualcomm 社のEudora はユーザがHTMLフォーマットを無効にする機能がある。しかし、Outlookにはそのような機能がなく、結果Outlook ユーザはInternet Explorer (IE)のセキュリティ・ホールを悪用したメッセージに対し脆弱となる。IE はHTML メッセージを表示するため、Outlook に組み込まれている。「攻撃者は往々にして、ブラウザの脆弱性を利用してHTMLベースの電子メールにウイルスやワームを埋め込む。従ってHTML 機能を無効にすれば、その類の攻撃から免れることができる」とCooper 氏。

 インターネット・セキュリティおよびプライバシーのコンサルタントRichard M. Smith 氏は、このツールに関し「ブラウザベースの攻撃からOutlook のユーザを守るだけでなく、ウェブバグとして知られているトラッキング技術も阻止できる。またNoHTML は、HTMLメッセージを単に好まない人たちにとっても魅力的なツールとなるだろう」と述べた。現在(11月5日)のところ、同ツールに関するMicrosoft 社からのコメントはまだない。

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  7. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  8. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  9. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る