このところ出回っているコードのなかに,実行ファイル以外のファイル形式に存在するセキュリティ・ホールを狙うものが複数あった。例えば,Excelファイルのバグ(関連記事:Microsoftの3月定例アップデート,すべてOffice関係の「緊急」4件)を悪用する「Trojan.Mdropper.AA」系トロイの木馬や,Accessファイルに影響し,いまだ修正パッチが公開されていないMicrosoft Jet Database Engineのセキュリティ・ホール(関連記事:「Wordファイルを開くと被害の恐れ」――MS製品に新たな脆弱性)を突くものが該当する。実行ファイルと異なる一般的なファイル形式のセキュリティ・ホールを新たに見つけることは,セキュリティ研究の分野で価値の高い活動であり,特に攻撃コードの作者を検討する際に有効だ。 Windowsの「エクスプローラ」で見つかったバグを対象とするコン