iT邦幫忙

DAY 28
0

天天CVE系列 第 28

Windows PowerPoint 漏洞 --CVE-2014-4114

  • 分享至 

  • xImage
  •  

簡介

此次事件稱為"沙蟲事件",利用 PowerPoint 觸發該漏洞可讓遠端攻擊者下載後門並執行任意程式碼。

Warning

  • Windows Vista 之後作業版本
  • Windows Server 2008 & 2012

問題點

漏洞存在於 Microsoft Windows 系統與伺服器當中的 OLE 封裝管理程式,可下載並執行任意外部非信任來源的 INF 檔案。

結論

進行 Windows Upadate 更新且更新防毒軟體,並勿隨意開啟陌生人寄來的 PowerPoint 檔案 。

參考資料:http://blog.trendmicro.com.tw/?p=10171

細節:https://technet.microsoft.com/en-us/library/security/ms14-060.aspx


上一篇
G Data TotalProtection 2014 Arbitrary Code Execution -- CVE-2014-3752
下一篇
Yealink VoIP Phones CRLF 漏洞 -- CVE-2014-3427
系列文
天天CVE30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言