ذكري المظهر

After Conficker: A PowerPoint Zero-Day Flaw

استخراج دودة طولها متران ونصف من أمعاء مريض

استخراج دودة طولها متران ونصف من أمعاء مريض
Anonim

فقط عندما كنت تعتقد أنك كنت في مأمن من المخاطر مثل دودة Conficker تأتي ثغرة أخرى في أمان Microsoft ، هذه المرة على شكل ثغرة أمنية في يوم الصفر. أصدرت مايكروسوفت بيانا أمس تحذير مستخدمي باور بوينت عدم فتح مرفقات البريد الإلكتروني PowerPoint غير معروف أو غير متوقع. قد تحتوي ملفات.ppt أو.pps هذه على فيروس يسمح بتنفيذ التعليمات البرمجية عن بعد ، بمعنى أن المتطفلين يمكنهم قرصنة الكمبيوتر وإجباره على العمل حسب الرغبة.

تستدعي Microsoft هذه الهجمات "محدودة وموجهة" وتؤثر على ما يلي:

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]
  • Microsoft Office PowerPoint 2000 Service Pack 3
  • Microsoft Office PowerPoint 2002 Service Pack 3
  • Microsoft Office PowerPoint 2003 Service Pack 3
  • Microsoft Office 2004 لـ Mac

لا يؤثر الفيروس على Microsoft Office PowerPoint 2007 أو Microsoft Office 2008 لـ Mac.

يمكن أيضاً تنفيذ هذا الثقب في درع الجبن السويسري الخاص بأمان Microsoft على الويب. ترقب لمواقع ويب تحاول أن تقودك إلى ملفات PowerPoint القابلة للتنزيل. نظرًا لأن العيب يقع فقط داخل PowerPoint ، فمن الضروري فتح الملف فعليًا.

في حين أن هذا الضعف لن يصل اليوم إلى الجمهور الواسع الذي يهدده فيروس كونفيكر ، فإنه يرسم عين الثور على عملاء الأعمال الذين يعتمدون بشكل كبير في PowerPoint العروض التقديمية وقد تحتوي على بيانات مالية قيمة مخزنة في قاعدة بيانات الشركة.

تنصح مدونة Microsoft Security Research and Defense باستخدام تنسيق XML الحديث لـ PowerPoint ؛ تعطيل الملف الثنائي مؤقتًا إذا كنت تستخدم PPTX ؛ وإجبار جميع ملفات PowerPoint القديمة على فتح في MOICE - وهي طريقة لفتح الملفات التي تقلل من خطر التعرض للضوء.

إذا كنت تعتقد أنك التقطت الخطأ ، توصي Microsoft بتنفيذ برنامج تفحص أمان Windows Live OneCare ، تحديد ملفات PowerPoint الضارة مثل Exploit: Win32 / Apptom.gen.

كما هو الحال دائمًا ، توخي الحذر عند فتح المرفقات أو اتباع طرق الطوب الأصفر على الإنترنت.