Selling 0-Days to Governments and Offensive Security Companies
PowerPoint 파일 (.ppt)은 현재 Office 응용 프로그램에서 새로보고 된 보안 구멍을 악용하는 데 사용됩니다. 아직 제로 데이 결함에 사용할 수있는 패치는 없지만 현재 공격은 제한적이고 목표가 정해져 있다고합니다.
공격이 성공하면 악성 코드 다운로드 및 설치와 같이 대상 컴퓨터에서 명령을 실행할 수 있습니다. Microsoft Security Response Center (MSRC)는 영향을받는 소프트웨어 버전이 Microsoft Office PowerPoint 2000 서비스 팩 3, Microsoft Office PowerPoint 2002 서비스 팩 3, Microsoft Office PowerPoint 2003 서비스 팩 3 및 Mac 용 Microsoft Office 2004임을보고합니다.
MSRC에 따르면 Microsoft Office PowerPoint 2007은 영향을받지 않습니다.
[추가 정보: Windows PC에서 맬웨어를 제거하는 방법]Redmond가 패치를 릴리스 할 때까지는 원격으로 의심되는 PowerPoint를 업로드하는 것이 가장 좋습니다 이러한 소규모의 제로 데이 공격은 종종 하나의 바이러스 백신 프로그램에서 누락 될 수 있으므로 Virustotal.com에 전자 메일을 여러 번 무료로 첨부 할 수 있습니다. 또한 techies와 IT 직원은 Office 2007 호환성 팩을 설치하고 바이너리 Office 문서를 2007 XML 형식으로 변환하는 MOICE 변환기를 사용할 수 있습니다. 그러나 변환 된 문서에서 모든 매크로를 잃는 등의 프로세스에 문제가 있습니다.
자세한 내용은 Microsoft 보안 권고 969136을 참조하십시오.
ITU는 DoS 공격으로 DoS 공격을 막을 수 있습니다.
시민 권리 옹호 단체는 ITU가 DoS 공격을 IP 트래픽을 속이기가 더 어려워 질 수 있습니다 ...
마이크로 소프트 : 새로운 XP 0day 공격으로 10,000 PC 충돌 Microsoft는 패치되지 않은 Windows XP 결함에 대한 공격으로 10,000 대의 컴퓨터가 공격 대상이되었다고 전했다. 구글 엔지니어가 새로운 윈도우 XP 결함에 대한 세부 사항을 공개한지 거의 한 달 후에, 범죄자들은 버그를 이용하는 온라인 공격을 급격히 증가시켰다. 마이크로 소프트는 수요일에 10,000 건 이상의 공격을 기록했다고보고했다. . 그는 "처음에는 합법적 인 연구원들이 무해한 개념 증명을 테스트하는 것을 보았지만 6 월 15 일 초에는 최초의 공개적 공격이 나타났다"고 말했다. 악의적 인 웹 페이지에서 시작된 공격은 미국, 러시아, 포르투갈, 독일 및 독일에 집중되어 있습니다. " P> P>
[
] [추가 정보 : Windows PC에서 악성 코드 제거 방법]
PowerPoint가 응답하지 않거나 멈추거나 멈추었습니다.
Microsoft PowerPoint가 응답하지 않으면 작동 오류가 멈추거나