„Zero-day“ ranjivost PowerPoint paketa
There are no translations available.


    Tvrtka Microsoft potvrdila je (sigurnosno upozorenje) da napadači koriste lažne PowerPoint datoteke za izazivanje
    ranjivosti u starijim inačicama ovog alata za izradu prezentacija.
    Prema Microsoft Malware Protection Center blogu postoji nekoliko različitih načina iskorištavanja ranjivosti.

 

 

Nedostatak je otkriven kod PowerPoint 2000, 2002 i 2003 inačica na operacijskom sustavu Windows te izdanja uključenog u Office 2004 paket za Mac. Novije inačice alata za izradu prezentacija, uključujući PowerPoint 2007 za Windows OS i PowerPoint 2008 za Mac, nisu ranjive na spomenuti problem. Ranjivost je vezana za način na koji PowerPoint obrađuje starije oblike datoteka, a napadači ju mogu iskoristiti za pokretanje dodatnih zlonamjernih programa i preuzimanje računala. Hakeri iskorištavaju ovaj nedostatak za dostavu trojanskih konja na ciljana računala, a oni su sposobni za instaliranje dodatnih zlonamjernih programa. Do proizvodnje zakrpi PowerPoint paketa, Microsoft je izjavio da se korisnici mogu zaštititi blokiranjem otvaranja PowerPoint dokumenata, procesom koji zahtjeva izmjenu Windows registra, što je obično iznad mogućnosti većine korisnika. Alternativno, korisnici mogu pokretati PowerPoint 2003 dokumente kroz program MOICE (eng. Microsoft Office Isolated Converision Environment), alat izdan 2007. godine koji radi pretvorbu takvih datoteka u sigurnije Office 2007 oblike. Za više informacija korisnici mogu pročitati potpunu priču na web stranicama COMPUTERWORLD portala.