Android

Confickerin jälkeen: PowerPoint-nollapäivän virhe

R.I.P. Internet by Mikko Hyppönen (F-Secure)

R.I.P. Internet by Mikko Hyppönen (F-Secure)
Anonim

Juuri kun luulit olevasi turvallinen vaaroilta, kuten Conficker-mato, tulee uusi aukko Microsoftin turvallisuudessa, tällä kertaa PowerPoint-nollapäivän haavoittuvuuden muodossa. Microsoft ilmoitti eilen varoittavan PowerPoint-käyttäjät eivät avaa tuntemattomia tai odottamattomia PowerPoint-sähköpostiliitteitä. Nämä.ppt- tai.pps-tiedostot saattavat sisältää viruksen, joka mahdollistaa koodin etäsuorittamisen, mikä tarkoittaa, että hakkeri voi murtautua tietokoneeseesi ja pakottaa sen toimimaan tarpeen mukaan.

Microsoft kutsuu näitä hyökkäyksiä "rajoitetuksi ja kohdennetuksi" ja vaikuttavat seuraaviin:

  • Microsoft Office PowerPoint 2000 Service Pack 3
  • Microsoft Office PowerPoint 2002 Service Pack 3
  • Microsoft Office PowerPoint 2003 Service Pack 3
  • Microsoft Office 2004 Macille

Viruksella ei ole vaikutusta Microsoft Office PowerPoint 2007: een tai Microsoft Office 2008 for Mac -ohjelmaan.

Tämä Microsoft Security -sovelluksen panssarivaijerin aukko voidaan myös suorittaa verkossa. Pidä silmällä verkkosivustoja, jotka yrittävät viedä sinut ladattaville PowerPoint-tiedostoille. Koska virhe sijaitsee vain PowerPointissa, on välttämätöntä, että tiedosto todella aukeaa.

Vaikka nollapäivän haavoittuvuus ei saavuta laajalle yleisölle Conficker-virusta uhkaa, se maistaa silmänräpäyksessä liikevoittajat, jotka ovat erittäin riippuvaisia PowerPoint-esityksissä ja sillä voi olla arvokasta taloudellista tietoa yritystietokantaan.

Microsoft Security Research and Defense -blogi suosittelee käyttämään PowerPointin uudempaa XML-muotoa; binaaritiedoston tilapäinen poistaminen käytöstä, jos käytät PPTX: ää; ja pakotetaan tilapäisesti kaikki vanhat PowerPoint-tiedostot avattavaksi MOICEssä - tiedostojen avaamistapa, joka vähentää altistumisriskiä.

Jos uskot, että olet havainnut virheen, Microsoft suosittelee Windows Live OneCare -turvallisuustarkistuksen käyttöönottoa. tunnista haittaohjelmat PowerPoint-tiedostoina Exploit: Win32 / Apptom.gen.

Käytä varovaisuutta aina, kun avaat liitetiedostoja tai seuraa keltaisia ​​tiekiskoja Internetissä.