Android

หลังจาก Conficker: ข้อบกพร่องของ PowerPoint ในวัน Zero-Day

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

เมื่อคุณคิดว่าคุณปลอดภัยจากอันตรายเช่นหนอน Conficker มีรูโหว่อีกประการหนึ่งในด้านความปลอดภัยของ Microsoft ในครั้งนี้ในรูปของช่องโหว่ PowerPoint zero-day ไมโครซอฟท์ออกแถลงการณ์เมื่อวานนี้เตือนผู้ใช้ PowerPoint ไม่ให้เปิดไฟล์แนบ PowerPoint ที่ไม่รู้จักหรือไม่คาดคิด ไฟล์ดังกล่าวอาจมีไวรัสที่อนุญาตให้เรียกใช้โค้ดจากระยะไกลได้แฮกเกอร์สามารถโจรสลัดคอมพิวเตอร์ของคุณและบังคับให้ทำงานได้ตามที่คาดหมาย

Microsoft เรียกการโจมตีนี้ว่า "จำกัด และเป้าหมาย" และมีผลต่อสิ่งต่อไปนี้

การอ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ
  • Microsoft Office PowerPoint 2000 Service Pack 3
  • Microsoft Office PowerPoint 2002 Service Pack 3
  • Microsoft Office PowerPoint 2003 Service Pack 3
  • Microsoft Office 2004 สำหรับ Mac

ไวรัสไม่มีผลต่อ Microsoft Office PowerPoint 2007 หรือ Microsoft Office 2008 สำหรับ Mac

ช่องโหว่นี้สามารถใช้งานได้ในเว็บสวิตช์นี้ จับตาเว็บไซต์ที่พยายามนำคุณไปสู่ไฟล์ PowerPoint ที่สามารถดาวน์โหลดได้ เนื่องจากช่องโหว่นี้อยู่เฉพาะใน PowerPoint จึงจำเป็นต้องเปิดไฟล์อย่างแท้จริง

แม้ว่าช่องโหว่ zero-day จะไม่สามารถเข้าถึงกลุ่มเป้าหมายได้มากนัก แต่ไวรัส Conficker ก็คุกคาม แต่ก็ไม่ได้ทำให้ลูกค้าขององค์กรต้องพึ่งพาธุรกิจขนาดใหญ่ ในงานนำเสนอของ PowerPoint และอาจมีข้อมูลทางการเงินที่มีคุณค่าซึ่งเก็บอยู่ในฐานข้อมูลของ บริษัท

บล็อกการป้องกันความปลอดภัยและการวิจัยของ Microsoft แนะนำให้ใช้รูปแบบ XML ใหม่ของ PowerPoint ปิดใช้งานแฟ้มไบนารีชั่วคราวถ้าคุณใช้ PPTX; และชั่วคราวบังคับให้ไฟล์ PowerPoint รุ่นเก่าทั้งหมดเปิดขึ้นใน MOICE ซึ่งเป็นวิธีการเปิดไฟล์ที่ช่วยลดความเสี่ยงจากการถูกเปิดเผย

หากคุณเชื่อว่าคุณได้รับปัญหานี้ Microsoft แนะนำให้ใช้เครื่องสแกนเนอร์ความปลอดภัย Windows Live OneCare ซึ่งจะ ระบุไฟล์ PowerPoint ที่เป็นอันตรายเป็น Exploit: Win32 / Apptom.gen.

เช่นเคยควรระมัดระวังเมื่อเปิดเอกสารแนบหรือติดตามถนนอิฐสีเหลืองบนอินเทอร์เน็ต