Android

PowerPoint-Treffer mit Zero-Day-Angriffen

Privacy, Security, Society - Computer Science for Business Leaders 2016

Privacy, Security, Society - Computer Science for Business Leaders 2016
Anonim

Böswillig PowerPoint-Dateien (.ppt) werden derzeit verwendet, um eine neu gemeldete Sicherheitslücke in der Office-App auszunutzen. Es ist noch kein Patch für den Zero-Day-Fehler verfügbar, aber Microsoft sagt, dass die Angriffe derzeit begrenzt und zielgerichtet sind.

Ein erfolgreicher Angriff würde das Ausführen eines Befehls auf dem Opfercomputer ermöglichen, wie das Herunterladen und Installieren von Malware. Das Microsoft Security Response Center (MSRC) meldet, dass die betroffenen Versionen der Software sind: Microsoft Office PowerPoint 2000 Service Pack 3, Microsoft Office PowerPoint 2002 Service Pack 3, Microsoft Office PowerPoint 2003 Service Pack 3 und Microsoft Office 2004 für Mac

Microsoft Office PowerPoint 2007 ist laut MSRC nicht betroffen.

[Weiterführende Literatur: So entfernen Sie Malware von Ihrem Windows-PC]

Bis Redmond einen Patch veröffentlicht, laden Sie am besten alle PowerPoint-Dateien hoch, die im entferntesten verdächtig sind E-Mail-Anhänge zu Virustotal.com für mehrere kostenlose Scans, da diese kleinen Zero-Day-Attacken oft von einem Antivirenprogramm übersehen werden können. Außerdem können Techniker und IT-Mitarbeiter den MOICE-Konverter verwenden, der die Installation des Office 2007-Kompatibilitätspakets und die Konvertierung binärer Office-Dokumente in das 2007-XML-Format erfordert. Es gibt jedoch einige Probleme mit dem Prozess, z. B. den Verlust aller Makros in konvertierten Dokumenten.

Weitere Informationen finden Sie in der Microsoft-Sicherheitsempfehlung 969136.