11日才发布安全更新,修补了Excel漏洞的微软,隔天就马上传出PowerPoint有漏洞且遭到攻击。
发现此攻击的资安商赛门铁克表示,此攻击是透过电子邮件寄送夹带木马程式Trojan.PPDDropper.B和后门程式Backdoor.Bifrose.E的PowerPoint档案所引起,只要使用者一执行档案,就会让木马植入,电脑也会被骇客接管。
目前微软正在调查此事,且表示攻击的规模有限。微软也表示将会尽快处理此一问题,保护使用者不受威胁,同时微软也建议使用者每月进行更新,并遵守安全建议。
据报导指出,微软还有两个Excel的漏洞来不及修补,一个是hlink.dll视窗元件的漏洞,另一个则是会影响日文、韩文及中文版本的Excel。
微软已承认这两个漏洞,但未有实际的攻击发生。