Android

Conficker'dan Sonra: Bir PowerPoint Sıfır Günlük Kusur

Conficker worm - how to detect, remove, prevent!

Conficker worm - how to detect, remove, prevent!
Anonim

Conficker solucanı gibi tehlikelerden korunduğunuzu düşündüğünüzde, Microsoft'un güvenliğindeki başka bir delik de bu sefer bir PowerPoint sıfır-gün savunmasızlığı ortaya çıkıyor. Microsoft, PowerPoint kullanıcılarının, bilinmeyen veya beklenmeyen PowerPoint e-posta eklerini açmamaları konusunda uyardı. Bu.ppt veya.pps dosyaları uzaktan kod çalıştırmasına izin veren bir virüs içerebilir, yani bilgisayar korsanları bilgisayarınızı korsan hale getirebilir ve istediği gibi çalışmasını zorlayabilir.

Microsoft bu saldırıları "sınırlı ve hedefli" olarak adlandırır ve aşağıdakileri etkiler:

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılımları nasıl temizlersiniz]
  • Microsoft Office PowerPoint 2000 Service Pack 3
  • Microsoft Office PowerPoint 2003 Service Pack 3
  • Microsoft Office PowerPoint 2003 Service Pack 3
  • Microsoft Office 2004 Mac için

Virüsün Microsoft Office PowerPoint 2007 veya Mac için Microsoft Office 2008 üzerinde bir etkisi yoktur.

Microsoft güvenliğin İsviçre peyniri zırhındaki bu delik de Web üzerinde yürütülebilir. İndirilebilir PowerPoint dosyalarına yönlendirmeye çalışan Web siteleri için bir göz atın. Kusur sadece PowerPoint'in içinde bulunduğundan, dosyanın gerçekten açılmış olması gerekir.

Bu sıfır-gün savunmasızlığı, Conficker virüsünün tehdit ettiği geniş kitleye ulaşmayacak olsa da, ağır bir şekilde çalışan iş müşterileri için bir boğa gözünü boyayor. PowerPoint sunumlarında ve şirket veritabanında saklanan değerli finansal verilere sahip olabilir.

Microsoft Güvenlik Araştırma ve Savunma blogu, PowerPoint'in yeni XML formatını kullanmanızı önerir; PPTX kullanıyorsanız, ikili dosyayı geçici olarak devre dışı bırakmak; ve geçici olarak tüm eski PowerPoint dosyalarını MOICE uygulamasında açmaya zorlamak - pozlama riskini azaltan dosyaları açmak için bir yöntem.

Hataya yakalandığınızı düşünüyorsanız, Microsoft Windows Live OneCare güvenlik tarayıcısını uygulamanızı önerir. Kötü Amaçlı PowerPoint dosyalarını Exploit: Win32 / Apptom.gen olarak tanımlayın.

Her zaman olduğu gibi, ekleri açarken veya Internet'teki sarı tuğlalı yolları takip ederken dikkatli olun.