Android

Após o Conficker: uma falha no PowerPoint Zero-Day

Data veio errada, como tratar data errada no excel?

Data veio errada, como tratar data errada no excel?
Anonim

Apenas quando você pensou que estava a salvo de perigos, como o worm Conficker, surge outro furo na segurança da Microsoft, desta vez na forma de uma vulnerabilidade de dia zero do PowerPoint. Microsoft emitiu uma declaração ontem alertando os usuários do PowerPoint para não abrir anexos de email desconhecidos ou inesperados do PowerPoint. Esses arquivos.ppt ou.pps podem conter um vírus que permite a execução remota de código, significando que os hackers podem piratear seu computador e forçá-lo a funcionar à vontade.

A Microsoft chama esses ataques de "limitados e direcionados" e afetam o seguinte:

[Leitura adicional: Como remover malware do seu PC Windows]
  • Microsoft Office PowerPoint 2000 Service Pack 3
  • Microsoft Office PowerPoint 2002 Service Pack 3
  • Microsoft Office PowerPoint 2003 Service Pack 3
  • Microsoft Office 2004 para Mac

O vírus não tem efeito no Microsoft Office PowerPoint 2007 ou no Microsoft Office 2008 para Mac.

Esse furo na armadura de queijo suíço da segurança da Microsoft também pode ser executado na Web. Fique de olho nos sites que tentam levá-lo para os arquivos do PowerPoint que podem ser baixados. Como a falha está localizada apenas no PowerPoint, é necessário que o arquivo seja realmente aberto.

Embora essa vulnerabilidade de dia zero não atinja o público-alvo amplo que o vírus Conficker ameaça, ela não chama a atenção dos clientes empresariais que dependem muito dela. em apresentações do PowerPoint e pode ter dados financeiros valiosos armazenados no banco de dados da empresa

O blog de pesquisa e defesa de segurança da Microsoft recomenda o uso do formato XML mais recente do PowerPoint; Desativando temporariamente o arquivo binário se você estiver usando o PPTX; e forçando temporariamente todos os arquivos do PowerPoint legados a serem abertos no MOICE - um método de abrir arquivos que reduz o risco de exposição.

Se você acredita ter detectado o bug, a Microsoft recomenda implementar o verificador de segurança do Windows Live OneCare. identifique arquivos maliciosos do PowerPoint como Exploit: Win32 / Apptom.gen.

Como sempre, tenha cuidado ao abrir anexos ou seguir estradas com tijolos amarelos na Internet.