Android

การเข้าชม PowerPoint ด้วยการโจมตีแบบ Zero-Day

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

Malicious กำลังใช้ไฟล์ PowerPoint (.ppt) เพื่อใช้ประโยชน์จากหลุมความปลอดภัยที่รายงานใหม่ในแอป Office ยังไม่มีแพทช์ใด ๆ ที่มีอยู่สำหรับข้อผิดพลาด zero-day แต่ไมโครซอฟท์กล่าวว่าการโจมตีถูก จำกัด และกำหนดเป้าหมาย

การโจมตีที่ประสบความสำเร็จจะทำให้สามารถเรียกใช้คำสั่งใด ๆ บนคอมพิวเตอร์ที่เป็นเหยื่อเช่นการดาวน์โหลดและติดตั้งมัลแวร์ Microsoft Security Response Center (MSRC) รายงานว่าซอฟต์แวร์รุ่นที่ได้รับผลกระทบมีดังนี้: Microsoft Office PowerPoint 2000 Service Pack 3, Microsoft Office PowerPoint 2002 Service Pack 3, Microsoft Office PowerPoint 2003 Service Pack 3 และ Microsoft Office 2004 สำหรับ Mac

Microsoft Office PowerPoint 2007 ไม่ได้รับผลกระทบใด ๆ ตาม MSRC

[อ่านเพิ่มเติม: วิธีลบมัลแวร์ออกจากเครื่องพีซีที่ใช้ Windows ของคุณ]

จนกว่า Redmond จะออก Patch ทางออกที่ดีที่สุดของคุณคือการอัพโหลด PowerPoint จากระยะไกล e-mail แนบมากับ Virustotal.com สำหรับการสแกนฟรีหลายครั้งเนื่องจากการโจมตีแบบ zero-day ขนาดเล็กจำนวนน้อยนี้มักถูกพลาดโดยโปรแกรมป้องกันไวรัสตัวหนึ่ง นอกจากนี้ techies และเจ้าหน้าที่ด้าน IT สามารถดูการใช้ตัวแปลง MOICE ซึ่งต้องติดตั้งชุดความเข้ากันได้ของ Office 2007 และแปลงเอกสาร Office binary ลงในรูปแบบ XML 2007 แต่มีบางส่วนของกระบวนการทำงานเช่นการสูญเสียแมโครทั้งหมดในเอกสารที่แปลงแล้ว

สำหรับรายละเอียดเพิ่มเติมโปรดดูที่ Microsoft Security Advisory 969136