近期,出現(xiàn)了Microsoft PowerPoint遠(yuǎn)程代碼執(zhí)行漏洞(Microsoft安全警告925984中所述的漏洞),該漏洞影響微軟的電子文稿演示工具M(jìn)icrosoft PowerPoint 2000及以上版本。
Microsoft PowerPoint是非常流行的電子文稿演示工具。PowerPoint在處理包含有畸形字符串的PPT文件時(shí)存在漏洞,可能允許攻擊者執(zhí)行任意指令。
目前已經(jīng)出現(xiàn)了利用該漏洞的木馬程序,該木馬程序偽裝成PPT格式,執(zhí)行后,會(huì)釋放后們程序和其他有害文件。雖然現(xiàn)在看來(lái)尚未形成嚴(yán)重的影響,但由于微軟尚未提供針對(duì)該漏洞的補(bǔ)丁或者升級(jí)程序,不排除該漏洞被其他惡意程序利用的可能性。
國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心提醒用戶,在上網(wǎng)瀏覽和接收電子郵件時(shí)不要打開不可信的PPT文檔,并請(qǐng)使隨時(shí)關(guān)注廠商的主頁(yè)(http://www.microsoft.com/technet/security)以獲取補(bǔ)丁程序或該軟件的最新版本。
專家提醒:
1、國(guó)慶節(jié)后,各單位在開始工作前應(yīng)先對(duì)系統(tǒng)和殺毒軟件等安全產(chǎn)品進(jìn)行升級(jí),對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行全面的檢測(cè),做好病毒的防治和清除工作。
2、計(jì)算機(jī)出現(xiàn)異常癥狀,不要貿(mào)然刪除文件或進(jìn)行格式化,應(yīng)先用最新版本的殺毒軟件對(duì)計(jì)算機(jī)進(jìn)行全面掃描,如暫時(shí)無(wú)法恢復(fù)正常,也不要反復(fù)啟動(dòng)計(jì)算機(jī),以免丟失更多的數(shù)據(jù),給系統(tǒng)和數(shù)據(jù)的恢復(fù)帶來(lái)困難。