IEにゼロデイ攻撃+ウィルス

Hotfix Report BBSから...「ゼロデイ:Microsoft Internet ExplorerにおけるVMLコード実行の取り扱いに関する脆弱性,ウイルス確認済」
http://bbs.hotfix.jp/ShowPost.aspx?PostID=5868
http://bbs.hotfix.jp/ShowPost.aspx?PostID=5867

トレンド・マイクロ:http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=EXPL%5FEXECOD%2EA
シマンテックhttp://www.symantec.com/enterprise/security_response/weblog/2006/09/trojanvimalov_a_zeroday_exploi.html
らしいです。


う〜ん、この前出たセキュリティアドバイザリ(925444)「Microsoft DirectAnimation パスの ActiveX コントロールの脆弱性により、リモートでコードが実行される」とは、別物ということ??..
昨年末あたりから、ゼロデイ攻撃というのが多いですね、ここ数ヶ月はOffice関連が多かった(Wordのパッチはまだ)のですが、IEのほうが開く情報量が多いだけに本当に怖いです。
ここに来る様な人は既知のことと思いますが、以前からMicrosoft社推奨の「ブラウジングと電子メールの安全性を強化する」がでていて、私のPCのIEでもしていますので、皆さんにもお勧めということでリンクをはっておきます。
知人が5年ほど前から上のような対応をしていました。そのころは、私も何をそこまでと思っていましたが..昨年から私もするようになって、その知人の偉大さがわかりました。
もしくは、FireFoxOperaを普段使って、DELLの通販サイトのようにIE指定の場合だけ、IEの「信頼できるサイト」に登録して使うのも、多くの方がされていると思います。
多少は面倒でも、変なものをもらって復旧や心配する手間に比べたら...


ちなみに、今度のIE7はどうなのでしょうね?
まだ、ベータ版もRC1版も試していないのですが、今よりセキュリティ機能は大幅に良くなるとの記述が多いようですね。
でるメッセージ(警告)をIE7の不具合と思ってしまって、安易にセキュリティレベルを下げないようにと思っています。