Android

После Conficker: ошибка PowerPoint Zero-Day

Чуддики | Новинка | ВО ВЕСЬ РОСТ | Полная СЕРИЯ | Смешные мультики для детей

Чуддики | Новинка | ВО ВЕСЬ РОСТ | Полная СЕРИЯ | Смешные мультики для детей
Anonim

Как раз тогда, когда вы считали, что можете быть в безопасности от таких опасностей, как червь Conficker появляется еще одна дыра в безопасности Microsoft, на этот раз в виде уязвимости PowerPoint с нулевым днем. Вчера Microsoft опубликовала заявление, предупреждающее пользователей PowerPoint не открывать неизвестные или неожиданные вложения электронной почты PowerPoint. Эти файлы.ppt или.pps могут содержать вирус, который позволяет удаленное выполнение кода, что означает, что хакеры могут пиратствовать на вашем компьютере и заставить его функционировать по своему усмотрению.

Microsoft называет эти атаки «ограниченными и целенаправленными» и влияет на следующее:

[Дополнительная информация: Как удалить вредоносное ПО с вашего ПК с Windows]
  • Microsoft Office PowerPoint 2000 с пакетом обновления 3 (SP3)
  • Microsoft Office PowerPoint 2002 с пакетом обновления 3 (SP3)
  • Microsoft Office PowerPoint 2003 с пакетом обновления 3 (SP3)
  • Microsoft Office 2004 для Mac

Вирус не влияет на Microsoft Office PowerPoint 2007 или Microsoft Office 2008 для Mac.

Эта дыра в швейцарском сыром безопасности Microsoft также может быть выполнена в Интернете. Следите за тем, чтобы веб-сайты пытались привести вас к загружаемым файлам PowerPoint. Поскольку недостаток находится только в PowerPoint, необходимо, чтобы файл был фактически открыт.

Хотя эта уязвимость в течение дня не будет доступна широкой аудитории, угроза для вируса Conficker, она бросает взгляд на бизнес-клиентов, которые сильно полагаются на презентациях PowerPoint и может иметь ценные финансовые данные, хранящиеся в базе данных компании.

Блог Microsoft Security Research and Defense рекомендует использовать новый формат XML PowerPoint; временно отключить двоичный файл, если вы используете PPTX; и временно заставляя все устаревшие файлы PowerPoint открываться в MOICE - метод открытия файлов, который снижает риск воздействия.

Если вы считаете, что обнаружили ошибку, Microsoft рекомендует внедрить сканер безопасности Windows Live OneCare, который будет идентифицировать вредоносные файлы PowerPoint как Exploit: Win32 / Apptom.gen.

Как всегда, проявляйте осторожность при открытии вложений или следующих желтых кирпичных дорог в Интернете.