Android

Nakon Conficker: PowerPoint Zero-Day Flaw

HEJ PIEZAHNOEZ! ITS DA SOOPAH MAWRIO BRUHTHUHS SOOPAH SHOH!

HEJ PIEZAHNOEZ! ITS DA SOOPAH MAWRIO BRUHTHUHS SOOPAH SHOH!
Anonim

Upravo kad ste mislili da ste sigurni od opasnosti kao što je Conficker crv dolazi u drugu rupu u Microsoftovoj sigurnosti, ovaj put u obliku nerazborne nuspojave programa PowerPoint. Microsoft je jučer objavio izjavu upozoravajući korisnike programa PowerPoint da ne otvaraju nepoznate ili neočekivane privitke e-pošte programa PowerPoint. Ove.ppt ili.pps datoteke mogu sadržavati virus koji omogućuje daljinsko izvršavanje koda, što znači da hakeri mogu gusariti vaše računalo i prisiliti ga da funkcionira po volji.

Microsoft naziva ove napade "ograničene i ciljane" i utječu na sljedeće:

  • Microsoft Office PowerPoint 2000 Service Pack 3
  • Microsoft Office PowerPoint 2003 Service Pack 3
  • Microsoft Office 2004
  • Microsoft Office PowerPoint 2000 Service Pack 3

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows] za Mac

Virus nema nikakvog utjecaja na Microsoft Office PowerPoint 2007 ili Microsoft Office 2008 za Mac.

Ova rupa u oklopu sirisovog šećera u Microsoftovoj sigurnosti također se može izvršiti na webu. Obratite pozornost na web stranice koje vas pokušavaju preuzeti na datoteke za preuzimanje datoteka PowerPoint. Budući da se taj nedostatak nalazi samo unutar programa PowerPoint, nužno je da se datoteka zapravo otvori.

Iako ta nerazorna ranjivost neće dosegnuti širu publiku prijetnju Confickerovom virturom, on briše o poslovnim korisnicima koji se jako oslanjaju na PowerPoint prezentacijama i može imati vrijedne financijske podatke pohranjene u bazi podataka tvrtke.

Microsoft Security Research and Defense blog preporučuje korištenje PowerPoint-ovog novijih XML formata; privremeno onemogućavanje binarne datoteke ako koristite PPTX; i privremeno prisiljavajući sve nasljedne PowerPoint datoteke da se otvore u MOICE - metoda otvaranja datoteka koje smanjuju rizik od izloženosti.

Ako smatrate da ste uhvatili bug, Microsoft preporučuje implementaciju sigurnosnog skanera za Windows Live OneCare koji će identificirati zlonamjerne PowerPoint datoteke kao Exploit: Win32 / Apptom.gen.