Skoči na vsebino

SI-CERT 2006-06 / MS PowerPoint ranljivost omogoča izvedbo podtaknjene kode

Zadnja dopolnitev: 9. 8. 2006

CVE oznaka: CVE-2006-3590

Opis

SANS in Symantec sta sredi julije 2006 poročala o t.im 0-dnevni1 ranljivosti v Microsoft PowerPoint programu, ki omogoča podtikanje poljubne kode. Do večje izrabe ni prišlo, prvi primeri pa so izvirali iz Kitajske, kar nakazuje na to, da je bila ranljivost odkrita prav tam.

Ker se poleg predstavitvenega materijala za projekcije MS PowerPoint datoteke dostikrat uporabljajo tudi za širjenje drugih vsebin, je pričakovana metoda izrabe z širjenjem datotek s podaljški PPS in PPT preko elektronske pošte.

Ranljive verzije:

  • Microsoft Office, vse verzije 

10-dnevna (angl. 0-day) ranljivost je tista ranljivost, ki postane znana šele tedaj, ko se je že pričelo njeno izkoriščanje.

Rešitev

Namestite Microsoftove popravke za avgust 2006:

http://www.microsoft.com/technet/security/bulletin/ms06-aug.mspx

Vsem uporabnikom svetujemo previdnost pri odpiranju priponk, ki jih prejemajo preko elektroske pošte ali sistemov za hipno sporočanje (Instant Messaging). Če ne veste, zakaj ste neko sporočilo s takšno priponko prejeli, je ne odpirajte.

Povezave

Preberite tudi

SI-CERT 2025-03 / Več VMware ranljivosti

Izraba verige treh ranljivosti napadalcem omogoča prehod iz virtualnega sistema v gostiteljski sistem (t.i. VM Escape). Po podatkih proizvajalca naj bi se ranljivosti že izrabljale v posameznih napadih.
Več

SI-CERT 2025-02 / Okužbe s kombinacijo tipk v lažnih CAPTCHA preverjanjih

Zlorabljena spletna stran zahteva izpolnitev lažnega CAPTCHA obrazca prek kombinacije na tipkovnici Win + R, Ctrl + V in Enter. V primeru izvedbe teh pritiskov na tipkovnici, pride do okužbe računalnika
Več

SI-CERT 2025-01 / Prevzemi in kreiranje Telegram računov brez vednosti uporabnikov telefonskih številk

Že nekaj mesecev obravnavamo primere ustvarjanja uporabniških računov na platformi Telegram s slovenskimi telefonskimi številkami, pri čemer računov niso kreirali uporabniki teh številk. Na podoben način prihaja do prevzema obstoječih Telegram računov, ki niso zaščiteni z dodatnim geslom. Trenutno zbrane informacije kažejo, da ne gre za ciljane napade.
Več