アンドロイド

PowerPointゼロデイの欠陥

Anonim

Confickerワームなどの危険から安全だと思ったときに、マイクロソフトのセキュリティにもう一つの穴が開かれました。今度はPowerPointのゼロデイ脆弱性の形です。マイクロソフトは昨日、PowerPointユーザーに未知の、あるいは予想外のPowerPoint電子メール添付ファイルを開かないよう警告する声明を発表した。これらの.pptファイルまたは.ppsファイルには、リモートでコードが実行される可能性のあるウイルスが含まれている可能性があります。つまり、ハッカーがコンピュータを海賊版にして強制的に機能させることができます。

Microsoftは、 > [その他の情報:Windows PCからマルウェアを削除する方法]

Microsoft Office PowerPoint 2000 Service Pack 3
  • Microsoft Office PowerPoint 2002 Service Pack 3
  • Microsoft Office PowerPoint 2003 Service Pack 3
  • Microsoft Office 2004 for Mac
  • このウイルスは、Microsoft Office PowerPoint 2007またはMac用Microsoft Office 2008には何の影響も与えません。

Microsoftセキュリティのスイスチーズアーマーのこの穴はWebでも実行できます。ダウンロード可能なPowerPointファイルにあなたを誘導しようとしているWebサイトに注目してください。この脆弱性はPowerPoint内にのみ存在するため、ファイルが実際に開かれている必要があります。

このゼロデイ脆弱性は幅広い聴衆には届きませんが、Confickerウイルスは脅威にさらされますが、

Microsoft Security Research and Defenseのブログでは、PowerPointの新しいXML形式を使用することを推奨しています。 PPTXを使用している場合はバイナリファイルを一時的に無効にします。すべてのレガシーPowerPointファイルを一時的に強制的に強制的に開く - 露出の危険を減らすファイルを開く方法。バグを発見したと思われる場合は、Windows Live OneCareセーフティスキャナを実装することをお勧めします。悪意のあるPowerPointファイルをExploit:Win32 / Apptom.genとして識別します。

インターネット上の添付ファイルを開いたり、黄色のレンガ道路をたどったりするときには、常に注意してください。