此次事件稱為"沙蟲事件",利用 PowerPoint 觸發該漏洞可讓遠端攻擊者下載後門並執行任意程式碼。
漏洞存在於 Microsoft Windows 系統與伺服器當中的 OLE 封裝管理程式,可下載並執行任意外部非信任來源的 INF 檔案。
進行 Windows Upadate 更新且更新防毒軟體,並勿隨意開啟陌生人寄來的 PowerPoint 檔案 。
參考資料:http://blog.trendmicro.com.tw/?p=10171
細節:https://technet.microsoft.com/en-us/library/security/ms14-060.aspx