Android

Po Konfliktu: Chyba Zero-Day v aplikaci PowerPoint

NYSTV - The Secret Nation of Baal and Magic on the Midnight Ride - Multi - Language

NYSTV - The Secret Nation of Baal and Magic on the Midnight Ride - Multi - Language
Anonim

Právě když jste si mysleli, že jste v bezpečí před nebezpečím, jako je červ Conficker, přichází další jamka v zabezpečení společnosti Microsoft, tentokrát v podobě zranitelnosti programu PowerPoint za nulový den. Společnost Microsoft vydala včera varování, že uživatelé aplikace PowerPoint neotvírají neznámé nebo neočekávané přílohy e-mailů aplikace PowerPoint. Tyto soubory.ppt nebo.pps mohou obsahovat virus, který umožňuje vzdálené spuštění kódu, což znamená, že hackeři mohou pirátovat váš počítač a přinutit jej, aby fungoval podle libosti.

Společnost Microsoft nazývá tyto útoky "omezenou a cílenou" a ovlivňuje následující:

[Další informace: Jak odstranit škodlivý software z počítače se systémem Windows]
  • Microsoft Office PowerPoint 2000 Service Pack 3
  • Microsoft Office PowerPoint 2002 Service Pack 3
  • Microsoft Office PowerPoint 2003 Service Pack 3
  • Microsoft Office 2004 pro Mac

Virus nemá žádný vliv na Microsoft Office PowerPoint 2007 nebo Microsoft Office 2008 pro Mac.

Tato jamka ve švýcarské brnění sýru společnosti Microsoft může být také provedena na webu. Dávejte pozor na webové stránky, které vás pokoušejí přivést k souborům aplikace PowerPoint ke stažení. Vzhledem k tomu, že chyba je umístěna pouze v rámci aplikace PowerPoint, je nutné, aby byl soubor skutečně otevřen.

Zatímco tato zranitelnost za nulový den nedosáhne široké publikum, které ohrožuje virus Conficker, na prezentacích v aplikaci PowerPoint a mohou mít cenné finanční údaje uložené v podnikové databázi.

Blog zabezpečení společnosti Microsoft pro bezpečnost a obranu doporučuje používat nejnovější formát XML aplikace PowerPoint; dočasné zakázání binárního souboru, pokud používáte PPTX; a dočasně vynucení všech starších souborů aplikace PowerPoint, které se otevřou v systému MOICE - způsob otevření souborů, který snižuje riziko expozice.

Pokud se domníváte, že jste chybu chytili, společnost Microsoft doporučuje implementaci bezpečnostního skeneru Windows Live OneCare, který identifikujte škodlivé soubory PowerPoint jako Exploit: Win32 / Apptom.gen

Jako vždy buďte opatrní při otevírání příloh nebo po žlutých cestách na internetu