微軟作業系統零時差弱點CVE-2014-4114威脅公告
(一) 威脅說明:
微軟才在上週二發布的例行性安全公告,其中新發現的零時差漏洞CVE-2014-4114,之前傳出有駭客透過此漏洞成功竊取北大西洋公約組織與歐盟等企業的重要資料,目前已在台灣發現駭客透過此漏洞攻擊的蹤影。
一封名為「檢送簡報資料」的郵件,其中包含了一個名為「雲端資安.ppsx」的附件檔。若不慎開啟,內嵌在文件裡的PE病毒將被自動執行。造成使用者電腦暴於資料被竊的風險中。
(二) 影響等級:
高。
(三) 影響平台:
此漏洞影響Vista之後所有版本的Windows作業系統 與Windows Server 2008及2012。
(四) 建議措施:
我們建議用戶盡快針對此一Windows作業系統的漏洞進行修補,在完成修補前,不要隨意開啟陌生人寄來的PowerPoint檔案,以降低被攻擊的風險。
詳細的攻擊資訊及手法可參考下列URL: