Android

Na Conficker: een fout op een heldere dag in PowerPoint

Эффект наполнения жидкостью / Анимация PowerPoint

Эффект наполнения жидкостью / Анимация PowerPoint
Anonim

Net toen je dacht dat je veilig was voor gevaren, zoals de Conficker-worm, komt er nog een gat in de beveiliging van Microsoft, deze keer in de vorm van een PowerPoint-zero-day-kwetsbaarheid. Microsoft heeft gisteren een verklaring uitgegeven waarin wordt aangegeven dat PowerPoint-gebruikers geen onbekende of onverwachte PowerPoint-e-mailbijlagen moeten openen. Deze.ppt- of.pps-bestanden bevatten mogelijk een virus waarmee externe code kan worden uitgevoerd, wat betekent dat hackers uw computer kunnen piraat maken en deze kunnen laten functioneren.

Microsoft noemt deze aanvallen "beperkt en gericht" en heeft betrekking op het volgende:

[Meer informatie: Malware van uw Windows-pc verwijderen]
  • Microsoft Office PowerPoint 2000 Service Pack 3
  • Microsoft Office PowerPoint 2002 Service Pack 3
  • Microsoft Office PowerPoint 2003 Service Pack 3
  • Microsoft Office 2004 voor Mac

Het virus heeft geen effect op Microsoft Office PowerPoint 2007 of Microsoft Office 2008 voor Mac.

Dit gat in de Zwitserse kaaspantserij van Microsoft Security kan ook op het web worden uitgevoerd. Houd een oogje op websites die u naar downloadbare PowerPoint-bestanden proberen te leiden. Omdat de fout zich alleen in PowerPoint bevindt, is het noodzakelijk dat het bestand daadwerkelijk wordt geopend.

Hoewel deze kwetsbaarheid voor zero-day niet het brede publiek bereikt dat het Conficker-virus bedreigt, schetst het een schot in de roos voor zakelijke klanten die sterk afhankelijk zijn op PowerPoint-presentaties en kunnen waardevolle financiële gegevens bevatten die zijn opgeslagen in de bedrijfsdatabase.

In de blog Microsoft-beveiligingsonderzoek en -defensie wordt aanbevolen het nieuwe XML-formaat van PowerPoint te gebruiken; het tijdelijk uitschakelen van het binaire bestand als u PPTX gebruikt; en dwingen alle legacy PowerPoint-bestanden tijdelijk te openen in MOICE - een methode om bestanden te openen die het risico op blootstelling verminderen.

Als u denkt dat u de bug hebt opgelopen, raadt Microsoft u aan de Windows Live OneCare-veiligheidsscanner te implementeren. identificeer schadelijke PowerPoint-bestanden als Exploit: Win32 / Apptom.gen.

Wees zoals altijd voorzichtig bij het openen van bijlagen of het volgen van gele steenwegen op internet.