查看: 1645|回复: 5
收起左侧

[讨论] Macfee 能不能堵住这个漏洞?

[复制链接]
MCfansgogogo
发表于 2009-5-13 08:21:17 | 显示全部楼层 |阅读模式
PowerPoint出现0-day漏洞 可能远程执行代码                                                                                                                              
                                       
                                        微软安全响应中心在今天发布的安全通告(969136)中指出,存在Microsoft OfficePowerPoint中的安全漏洞已经被广泛公布, 可能允许远程执行代码。Office 2000, Office XP, Office 2003and Mac Office都存在该漏洞,而最新版本的Office 2007则不受影响。
微软安全相应中心博客目前提供了一项详细解决方案来保护你的系统环境。现在微软已经发现一些不同的攻击文件被使用,但是他们仅被使用在特定目标的攻击,所以受影响的客户数量不大。以下的图表用来展示此类的攻击如何进行:
通常这些文件看起来没有什么问题,当打开之后会在毫无通知的情况下在后台运行恶意软件。以下的两个例子是此类幻灯片的第一页:
另外微软还发布了基因码检测(genericsignature)信息来帮助用户对付这些漏洞,它的名称是Exploit:Win32/Apptom.gen,通常这些攻击文件将阻止用户打开Windows Live OneCare或者Forefront Client Security软件。
这些包含恶意软件的PPT文件一旦被打开立即向电脑投下恶意软件,以下的截图显示了恶意文档被执行之后的进程活动情况:
发现的恶意软件类型主要有:
Fssm32.exe : TrojanDropper:Win32/Apptom.A
Setup.exe:  TrojanDropper:Win32/Apptom.B
IEUpd.exe:  Trojan:Win32/Cryptrun.A
目前这些攻击性文件已经被递交到VirusTotal网站,相信反病毒软件将很快做出反应,以下是这三个恶意软件的SHA1值和MD5:

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
突然想起昨天晚上刚刚收到一个很久接触的朋友的PPT说打不开,让帮忙看看。。。。。。。
今早已经修补了漏洞。。。
走丢啦
发表于 2009-5-13 16:26:54 | 显示全部楼层
图全都挂了,看不到
aymf1710
头像被屏蔽
发表于 2009-5-13 18:32:23 | 显示全部楼层
楼上代我说了  O(∩_∩)O 就扮扮分
tetris
头像被屏蔽
发表于 2009-5-13 19:10:44 | 显示全部楼层
我的系统里没有 PowerPoint

爱莫能助
krmisoys
发表于 2009-5-13 20:43:02 | 显示全部楼层
McAfee的威胁特征码里就有防护漏洞攻击代码 .

详细内容,可参考:http://vil.nai.com/vil/newly_discovered_vulnerabilities.aspx
faysen
发表于 2009-5-15 20:08:42 | 显示全部楼层
fssm32不是F-secure的进程吗
这也行??

好强大
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 21:31 , Processed in 0.137725 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表