Windows WMF-sårbarhet i riktad attack
Enligt ett flertal publika källor har sårbarheten i Microsoft Windows hantering av WMF-filer (se SR05-158) används i olika försök att sprida skadlig kod. Bland annat har riktade attacker per e-post utförts från IP-adresser med ursprung i Sydkorea. Meddelandena är adresserade till högt uppsatta representanter för organisationer och myndigheter och i e-postmeddelandet uppmanas mottagaren att öppna den bifogade filen (map.wmf). Filen som i meddelandet påstås innehålla en karta innehåller i stället exploateringskod för WMF-sårbarheten. Öppnar man filen installeras en trojan på det sårbara systemet.
Läs mer på:
Targeted WMF email attacks (F-secure weblog)
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)