找回密碼
 註冊
查看: 1032|回覆: 13

[其他] PowerPoint曝出遠程獲取Windows當前用戶權限的漏洞,請勿打開...

   火... [複製鏈接]
簽到
392

165

主題

3029

回帖

100

積分

初級會員

積分
100
發表於 2014-10-25 22:01:42 | 顯示全部樓層 |閱讀模式


PowerPoint曝出遠程獲取Windows當前用戶權限的漏洞,請勿打開存疑的PPT文

要當心了!微軟在Microsoft Office中發現了一個重大漏洞,這一場景感覺像是回到了十幾年前。執行恰當的話,就能利用這一漏洞接管整個操作系統——幾乎任何版本的Windows。

你可以在這裡找到微軟有關這一漏洞的完整披露,不過下面是一些你應該知曉的注意事項:

1.       這一漏洞正在被利用進行攻擊,儘管微軟目前只知道「有限的、有目標性的攻擊」。

2.       受 其影響的操作系統包括Windows Vista,Windows Server 2008,Windows 7,Windows 8,Windows Server 2012以及Windows RT。並沒有提到微軟已經不再支持的XP系統——不過,XP很可能也受影響。

3.       執行恰當的話,攻擊者就能利用這一漏洞獲得與當前登陸用戶相同的系統權限。假如你登陸的是管理員賬戶,那麼攻擊者就能獲得完整的管理員權限——就能進行執行代碼、安裝應用等操作。

4.       如果你開啟了Windows的用戶賬戶控制(User Account Control)功能,就會彈出一個窗口詢問是否執行這一文件。如果你無法100%確定這個文件沒問題的話,不要點擊執行。

5.       這個漏洞源自於PowerPoint的OLE系統,OLE系統實現了在PPT中嵌入Excel表格等文件的功能。按理來說,這一系統應該在沙盒中安全運行:唉,似乎有人發現了一個漏洞。

6.       微軟表示被黑客做過手腳的PPT文件通過電子郵件以及互聯網的方式進行傳播,潛在危險極大。簡而言之:現在除了非常信任的PPT文件以外,別的都不要打開。

那麼這個漏洞究竟是怎麼一回事呢?微軟這樣解釋(我們對關鍵語句進行了加粗):

成功利用這一漏洞的攻擊者可以獲得與當前用戶相同的用戶權限。如果當前用戶擁有管理員權限,那麼成功利用這一漏洞的攻擊者就能完全控制受感染的系統。攻擊者接著就能安裝程序;查看、更改或者刪除數據;或者創建擁有完全用戶權限的新賬戶。

不過我們應該因此恐慌嗎?

大可不必。做到以下幾點,應該就能安全無事:

1)打開PPT之前學著聰明一點。

2)如果你的Windows系統具備用戶賬戶控制選項,那就將它開啟(大多數情況下,它是默認開啟的)。雖然這無法從根本上修復漏洞,但是它會彈出一個巨大的權限請求對話框,提醒你不要打開有疑問的文件。

3)查看微軟的這個諮詢頁面,在微軟最終發佈相應的安全更新之前,可以從這裡獲取臨時修復的補丁。

討論

為支持本站的質素提昇,請多向不同的會員評分(尤其是用心發表的會員),多謝合作!發表於 2014-10-26 08:32

13

主題

526

回帖

100

積分

初級會員

積分
100
發表於 2014-10-25 23:32:55 | 顯示全部樓層
唉!真係每次收到MS Office Document 都要小心處理!
大家小心!
回覆 讚好 不讚 使用道具

舉報

9萬

主題

263萬

回帖

392萬

積分

究極元老

忠肝義膽 141 KOL

積分
3923120

十萬帖勳章百萬富翁勳章千億富豪勳章精華帖王勳章萬千寵愛勳章141榮譽勳章論譠元老勳章高級元老勳章超級元老勳章究極元老勳章「射手座」勳章傑出成就勳章「友誼大使」勳章「貼圖之星」勳章「戲劇之王」勳章「體育精神」勳章「為食之神」勳章「型男嗜好」勳章「動漫一族」勳章「AV達人」勳章「電腦大師」勳章「生活常識」勳章「飲食健康」勳章「潮流時尚」勳章「車迷天地」勳章「爆笑王」勳章「影音Hi-Fi」勳章「廚師食譜」勳章「玩具模型」勳章「賭神」勳章「電玩大使」勳章「資訊情報」分區勳章見習版主勳章長時間服務勳章141紳士勳章成家立室勳章

發表於 2014-10-26 00:57:15 | 顯示全部樓層
無再用Window 信心一般
友情第一 互相尊重

「認識自己的無知就是最大的智慧」、「我們不知道想尋求的到底是什麼,但我們要為自身負責——這就是事實」及「要記住,人之所以走入迷途,並不是由於他的無知,而是由於他自為知」。
回覆 讚好 不讚 使用道具

舉報

發表於 2014-10-26 02:02:30 | 顯示全部樓層
小心中招, 安全緊要
回覆 讚好 不讚 使用道具

舉報

發表於 2014-10-26 02:16:13 | 顯示全部樓層
吾巧乃野,謝謝提醒
回覆 讚好 不讚 使用道具

舉報

發表於 2014-10-26 04:23:38 | 顯示全部樓層
PDF 之類有同樣危險
其實小心點就可以冇事.
回覆 讚好 不讚 使用道具

舉報

165

主題

3029

回帖

100

積分

初級會員

積分
100
 樓主| 發表於 2014-10-26 09:27:58 | 顯示全部樓層
執行Microsoft Office最安全平台梗係 Mac OS X
回覆 讚好 不讚 使用道具

舉報

發表於 2014-10-26 09:34:28 | 顯示全部樓層
咁大獲
回覆 讚好 不讚 使用道具

舉報

1

主題

116

回帖

100

積分

初級會員

積分
100
發表於 2014-10-26 09:46:44 | 顯示全部樓層
道高一尺,魔高一丈!
回覆 讚好 不讚 使用道具

舉報

7

主題

1076

回帖

100

積分

初級會員

積分
100
發表於 2014-10-26 10:53:31 | 顯示全部樓層
好彩!無用PowerPoint姐
回覆 讚好 不讚 使用道具

舉報

3151

主題

11萬

回帖

100

積分

初級會員

自游自在自由人

積分
100

百萬富翁勳章千億富豪勳章精華帖王勳章萬千寵愛勳章傑出成就勳章141榮譽勳章論譠元老勳章高級元老勳章超級元老勳章究極元老勳章「友誼大使」勳章「貼圖之星」勳章「性愛專家」勳章「AV達人」勳章長時間服務勳章勝利勳章141紳士勳章成家立室勳章十萬帖勳章

發表於 2014-10-26 11:10:00 | 顯示全部樓層
cheese51 發表於 2014-10-25 22:01
PowerPoint曝出遠程獲取Windows當前用戶權限的漏洞,請勿打開存疑的PPT文

要當心了!微軟在Microsoft Of ...

巧驚呀  
回覆 讚好 不讚 使用道具

舉報

1594

主題

2萬

回帖

100

積分

初級會員

積分
100

141靚女勳章「貼圖之星」勳章百萬富翁勳章「友誼大使」勳章高級元老勳章超級元老勳章傑出成就勳章萬千寵愛勳章群組紀念勳章論譠元老勳章

發表於 2014-10-26 21:29:52 | 顯示全部樓層
cheese51 發表於 2014-10-25 22:01
PowerPoint曝出遠程獲取Windows當前用戶權限的漏洞,請勿打開存疑的PPT文

要當心了!微軟在Microsoft Of ...

多谢提醒,,,,
回覆 讚好 不讚 使用道具

舉報

2

主題

1085

回帖

110

積分

初級會員

積分
110
發表於 2014-10-28 00:18:14 | 顯示全部樓層
好久沒用Micro 軟的PPT
回覆 讚好 不讚 使用道具

舉報

23

主題

1萬

回帖

100

積分

初級會員

積分
100

「廚師食譜」勳章「友誼大使」勳章論譠元老勳章高級元老勳章百萬富翁勳章超級元老勳章萬千寵愛勳章

發表於 2014-11-9 18:50:31 | 顯示全部樓層
多謝提醒
回覆 讚好 不讚 使用道具

舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則

Archiver|聯絡我們|141華人社區

GMT+8, 2025-11-14 00:29

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回覆 返回頂部 返回列表