기계적 인조 인간

PowerPoint Zero-Day 결함

БИТКОИН!! ЧТО БУДЕТ ЗАВТРА??? ОБЗОР ОП BTC ETH на 3.11.2020

БИТКОИН!! ЧТО БУДЕТ ЗАВТРА??? ОБЗОР ОП BTC ETH на 3.11.2020
Anonim

Conficker 웜과 같은 위험으로부터 안전하다고 생각한 바로 그 순간, Microsoft의 보안에 또 하나의 구멍이 생겼습니다. 이번에는 PowerPoint 제로 데이 취약점의 형태로 나타납니다. Microsoft는 PowerPoint 사용자가 알 수 없거나 예기치 않은 PowerPoint 전자 메일 첨부 파일을 열지 않도록 경고하는 성명을 어제 발표했습니다. 이러한.ppt 또는.pps 파일에는 원격 코드 실행을 허용하는 바이러스가있을 수 있습니다. 즉, 해커가 컴퓨터를 해적에 의해 강제로 작동하도록 할 수 있습니다.

Microsoft는 이러한 공격을 "제한적이며 타켓팅 됨"이라고하며 다음과 같은 내용에 영향을줍니다.

[추가 정보: Windows PC에서 악성 코드를 제거하는 방법]
  • Microsoft Office PowerPoint 2000 서비스 팩 3
  • Microsoft Office PowerPoint 2002 서비스 팩 3
  • Microsoft Office PowerPoint 2003 서비스 팩 3
  • Microsoft Office 2004 for Mac

이 바이러스는 Microsoft Office PowerPoint 2007 또는 Mac 용 Microsoft Office 2008에는 영향을 미치지 않습니다.

Microsoft 보안 스위스 치즈 아머의이 구멍은 웹에서도 실행될 수 있습니다. 다운로드 가능한 PowerPoint 파일로 연결하려고하는 웹 사이트에주의하십시오. 이 결함은 PowerPoint 내에서만 발생하기 때문에 파일을 실제로 열어야합니다.

이 제로 데이 취약점은 광범위한 사용자를 대상으로하지는 않지만 Conficker 바이러스는 위협을 가중 시키지만 크게 의존하는 비즈니스 고객에게 과감한 시각을 부여합니다 PowerPoint 프레젠테이션에 포함되어 있으며 귀중한 재무 데이터가 회사 데이터베이스에 저장되어있을 수 있습니다.

Microsoft Security Research and Defense 블로그는 PowerPoint의 최신 XML 형식을 사용하도록 권장합니다. PPTX를 사용하는 경우 이진 파일을 일시적으로 사용 중지합니다. MOICE에서 모든 PowerPoint 파일을 임시로 강제로 열어 노출 위험을 줄이는 파일을 열 수 있습니다.

버그를 발견했다고 생각되면 Windows Live OneCare 보안 검사를 구현하는 것이 좋습니다. 악의적 인 PowerPoint 파일을 Exploit: Win32 / Apptom.gen으로 식별하십시오.

인터넷에서 첨부 파일을 열거 나 노란 벽돌 도로를 따라갈 때 항상주의하십시오.