安卓系统

Conficker之后:PowerPoint零日缺陷

Anonim

就在您认为自己安全不受Conficker等蠕虫危害时,微软安全问题再次出现漏洞,这次是以PowerPoint零日漏洞的形式出现。微软昨天发布声明警告PowerPoint用户不要打开未知或意外的PowerPoint电子邮件附件。这些.ppt或.pps文件可能包含允许远程执行代码的病毒,这意味着黑客可以盗用您的计算机并强制其随意运行。

Microsoft将这些攻击称为“有限且有针对性”,并影响以下内容:

[进一步阅读:如何从Windows PC删除恶意软件]
  • Microsoft Office PowerPoint 2000 Service Pack 3
  • Microsoft Office PowerPoint 2002 Service Pack 3
  • Microsoft Office PowerPoint 2003 Service Pack 3
  • Microsoft Office 2004对于Mac

病毒对Mac的Microsoft Office PowerPoint 2007或Microsoft Office 2008没有任何影响。

Microsoft安全瑞士奶酪装甲的这个漏洞也可以在Web上执行。留意试图引导您下载PowerPoint文件的网站。由于该缺陷只位于PowerPoint中,因此有必要实际打开该文件。

尽管这种零日漏洞无法覆盖Conficker病毒威胁的广泛受众,但它确实能够吸引那些倚重在PowerPoint演示文稿中,并且可能有宝贵的财务数据存储在公司数据库中。

Microsoft安全研究和防御博客建议使用PowerPoint的新XML格式;如果您使用PPTX,暂时禁用二进制文件;并暂时强制所有传统的PowerPoint文件在MOICE中打开 - 这是一种打开文件的方法,可以降低曝光风险。

如果您认为自己已经发现该错误,Microsoft建议实施Windows Live OneCare安全扫描程序,它将将恶意PowerPoint文件标识为Exploit:Win32 / Apptom.gen。

一如既往,在互联网上打开附件或跟随黄砖路时要小心