知識がゼロでもWordの脆弱性悪用コードを簡単に作成できてしまうツールが中国のサイトで提供されていると、Symantecが報告した。 Microsoft Wordの脆弱性悪用コードが簡単に作成できるツールが、中国のサイトで提供されているという。セキュリティ企業のSymantecが4月4日のブログで報告した。 Symantec研究者がMicrosoft Officeの脆弱性悪用コードを調べている過程で、中国のWebサイトで不審なプログラムを発見。「2007 Doc Binder」という意味の中国名が付けられたこのプログラムを分析した結果、脆弱性を悪用したWordファイルを作成できる一種のツールキットであることが判明した。 バックドアや情報を盗み出すトロイの木馬など、作成したい実行ファイルの種類を攻撃者が選ぶと、あとの作業はツールが担当。知識ゼロでも、わずか数分で悪意ある文書のバリエーションを