Android

Efter Conficker: En PowerPoint Zero-Day Flaw

Maya Penn: Meet a young entrepreneur, cartoonist, designer, activist ...

Maya Penn: Meet a young entrepreneur, cartoonist, designer, activist ...
Anonim

Netop da du troede du var sikker fra farer som Conficker-ormen kommer et andet hul i Microsofts sikkerhed, denne gang i form af en PowerPoint-nul-dags sårbarhed. Microsoft meddelte i går en advarsel om, at PowerPoint-brugere ikke åbner ukendte eller uventede PowerPoint-e-mail-vedhæftede filer. Disse.ppt eller.pps-filer kan indeholde en virus, der tillader fjernkørsel af fjernkoden, hvilket betyder at hackere kan piratere din computer og tvinge den til at fungere efter behag.

Microsoft kalder disse angreb "begrænset og målrettet" og påvirker følgende:

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]
  • Microsoft Office PowerPoint 2000 Service Pack 3
  • Microsoft Office PowerPoint 2002 Service Pack 3
  • Microsoft Office PowerPoint 2003 Service Pack 3
  • Microsoft Office 2004 til Mac

Virusen har ingen indvirkning på Microsoft Office PowerPoint 2007 eller Microsoft Office 2008 til Mac.

Dette hul i Microsoft Security's swiss ost rustning kan også udføres på internettet. Hold øje med websteder, der forsøger at lede dig til downloadbare PowerPoint-filer. Da fejlen kun er placeret i PowerPoint, er det nødvendigt, at filen faktisk åbnes.

Selv om denne nul-dags sårbarhed ikke kommer til det brede publikum, truer Conficker-virusen, det maler et tyrøje for erhvervskunder, der stole stærkt på PowerPoint-præsentationer og kan have værdifulde økonomiske data gemt i virksomhedsdatabasen.

Microsoft Security Research and Defense-bloggen anbefaler at bruge PowerPoints nyere XML-format; midlertidigt deaktivere den binære fil, hvis du bruger PPTX; og midlertidigt tvinger alle gamle PowerPoint-filer til at åbne i MOICE - en metode til at åbne filer, der reducerer risikoen for eksponering.

Hvis du mener at du har fanget fejlen, anbefaler Microsoft at implementere sikkerhedsscanneren til Windows Live OneCare, som vil identificer ondsindede PowerPoint-filer som Exploit: Win32 / Apptom.gen.

Vær altid forsigtig, når du åbner vedhæftede filer eller følger gule mursten på internettet.