ذكري المظهر

PowerPoint Hit with Zero-Day Attacks

Technical Analysis of a Word Zero Day - CVE-2017-0262 / CVE-2015-2545

Technical Analysis of a Word Zero Day - CVE-2017-0262 / CVE-2015-2545
Anonim

ضار يتم حاليًا استخدام ملفات PowerPoint (.ppt) لاستغلال ثغرة أمنية تم الإعلام عنها حديثًا في تطبيق Office. لا تتوفر أية رقعة حتى الآن لعيب اليوم صفر ، لكن مايكروسوفت تقول إن الهجمات محدودة ومستهدفة في الوقت الحالي.

هجوم ناجح سيسمح بتشغيل أي أمر على الكمبيوتر الضحية ، مثل تنزيل البرامج الضارة وتثبيتها. تقارير Microsoft Security Response Center (MSRC) أن الإصدارات المتأثرة من البرنامج هي: Microsoft Office PowerPoint 2000 Service Pack 3 و Microsoft Office PowerPoint 2002 المزود بحزمة الخدمة Service Pack 3 و Microsoft Office PowerPoint 2003 المزود بحزمة الخدمة Service Pack 3 و Microsoft Office 2004 لـ Mac.

Microsoft Office PowerPoint 2007 لا يتأثر ، وفقًا لـ MSRC.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام تشغيل Windows]

حتى يصدر Redmond رقعة ، فإن أفضل رهان هو تحميل أي مشتبه به عن بُعد مرفقات البريد الإلكتروني إلى Virustotal.com لفحصات متعددة مجانية ، حيث غالبًا ما يتم تفويت هذه الهجمات صغيرة النطاق ، التي لا تحتوي على يوم واحد من قبل أحد برامج مكافحة الفيروسات. كذلك ، يمكن لفريق التكنولوجيا وفريق تكنولوجيا المعلومات النظر في استخدام محول MOICE ، الذي يتطلب تثبيت حزمة التوافق مع Office 2007 وتحويل مستندات Office الثنائية إلى تنسيق XML لعام 2007. ولكن هناك بعض عمليات الشراء مع العملية ، مثل فقدان كافة وحدات الماكرو في المستندات المحولة.

لمزيد من التفاصيل ، راجع Microsoft Office Advisory 969136.