기계적 인조 인간

Zero-Day 공격으로 PowerPoint가 작동 함

Selling 0-Days to Governments and Offensive Security Companies

Selling 0-Days to Governments and Offensive Security Companies
Anonim

PowerPoint 파일 (.ppt)은 현재 Office 응용 프로그램에서 새로보고 된 보안 구멍을 악용하는 데 사용됩니다. 아직 제로 데이 결함에 사용할 수있는 패치는 없지만 현재 공격은 제한적이고 목표가 정해져 있다고합니다.

공격이 성공하면 악성 코드 다운로드 및 설치와 같이 대상 컴퓨터에서 명령을 실행할 수 있습니다. Microsoft Security Response Center (MSRC)는 영향을받는 소프트웨어 버전이 Microsoft Office PowerPoint 2000 서비스 팩 3, Microsoft Office PowerPoint 2002 서비스 팩 3, Microsoft Office PowerPoint 2003 서비스 팩 3 및 Mac 용 Microsoft Office 2004임을보고합니다.

MSRC에 따르면 Microsoft Office PowerPoint 2007은 영향을받지 않습니다.

[추가 정보: Windows PC에서 맬웨어를 제거하는 방법]

Redmond가 패치를 릴리스 할 때까지는 원격으로 의심되는 PowerPoint를 업로드하는 것이 가장 좋습니다 이러한 소규모의 제로 데이 공격은 종종 하나의 바이러스 백신 프로그램에서 누락 될 수 있으므로 Virustotal.com에 전자 메일을 여러 번 무료로 첨부 할 수 있습니다. 또한 techies와 IT 직원은 Office 2007 호환성 팩을 설치하고 바이너리 Office 문서를 2007 XML 형식으로 변환하는 MOICE 변환기를 사용할 수 있습니다. 그러나 변환 된 문서에서 모든 매크로를 잃는 등의 프로세스에 문제가 있습니다.

자세한 내용은 Microsoft 보안 권고 969136을 참조하십시오.