NAC、IEの脆弱性を悪用して添付ファイルを自動実行するNetsky.Pを警告

http://internet.watch.impress.co.jp/cda/news/2004/03/23/2521.html

Netsky.Pは、ほかのNetsky亜種とほぼ同じ活動を行なうが、Internet Explorer脆弱性を悪用し、添付ファイルを自動実行する点が特徴だ。独自のSMTPエンジンを利用してメールで感染を拡げるほか、P2Pファイル交換ソフトを通じても感染活動を行なう。

Netsky.Pでは、IE 5.5/5.01のMIMEヘッダーが原因となる脆弱性「MS01-020」を悪用しており、MS01-020を修正するパッチをあてていない場合には、添付ファイルが自動実行されるようになっているという。IE 5.5/5.01を利用中のユーザーはSP2を適用するか、もしくはIE 6.0にアップグレードすることが推奨される。

流行ってるようです。