Android

Sau khi Conficker: Một lỗ hổng Zero-Day PowerPoint

Học soạn e-learning từ số 0-Bài 2-Các cách thiết kế slide chào mừng ấn tượng

Học soạn e-learning từ số 0-Bài 2-Các cách thiết kế slide chào mừng ấn tượng
Anonim

Ngay khi bạn nghĩ rằng bạn đã được an toàn khỏi những nguy hiểm như sâu Conficker đến một lỗ hổng trong bảo mật của Microsoft, lần này dưới dạng một lỗ hổng PowerPoint zero-day. Microsoft đã đưa ra một tuyên bố ngày hôm qua cảnh báo người dùng PowerPoint không mở các tệp đính kèm e-mail PowerPoint không xác định hoặc bất ngờ. Các tệp.ppt hoặc.pps này có thể chứa vi-rút cho phép thực thi mã từ xa, nghĩa là tin tặc có thể cướp máy tính của bạn và buộc nó hoạt động theo ý muốn.

Microsoft gọi các cuộc tấn công này là "bị giới hạn và nhắm mục tiêu" và ảnh hưởng đến những điều sau:

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]
  • Gói dịch vụ Microsoft Office PowerPoint 2000 3
  • Microsoft Office PowerPoint 2002 Gói dịch vụ 3
  • Microsoft Office PowerPoint 2003 Gói dịch vụ 3
  • Microsoft Office 2004 cho Mac

Vi-rút này không có hiệu lực đối với Microsoft Office PowerPoint 2007 hoặc Microsoft Office 2008 cho Mac.

Lỗ hổng này trong bộ áo giáp pho mát Thụy Sĩ của Microsoft cũng có thể được thực thi trên Web. Theo dõi các trang web đang cố dẫn bạn đến các tệp PowerPoint có thể tải xuống. Vì lỗ hổng này chỉ nằm trong PowerPoint nên cần phải mở tập tin đó.

Trong khi lỗ hổng zero-day này sẽ không tiếp cận được đối tượng rộng lớn mà virus Conficker đe doạ, nó sẽ khiến mắt khách hàng kinh doanh trên bản trình bày PowerPoint và có thể có dữ liệu tài chính có giá trị được lưu trữ trong cơ sở dữ liệu công ty.

Blog Nghiên cứu và Bảo mật của Microsoft đề xuất sử dụng định dạng XML mới hơn của PowerPoint; tạm thời vô hiệu hóa tệp nhị phân nếu bạn đang sử dụng PPTX; và tạm thời buộc tất cả các tệp PowerPoint cũ để mở trong MOICE - một phương pháp mở các tệp làm giảm nguy cơ phơi nhiễm.

Nếu bạn cho rằng mình đã gặp lỗi, Microsoft khuyên bạn nên triển khai trình quét an toàn Windows Live OneCare. xác định các tệp PowerPoint độc hại dưới dạng Khai thác: Win32 / Apptom.gen.

Như thường lệ, hãy thận trọng khi mở tệp đính kèm hoặc theo đường gạch vàng trên Internet.