11日才發布安全更新,修補了Excel漏洞的微軟,隔天就馬上傳出PowerPoint有漏洞且遭到攻擊。
發現此攻擊的資安商賽門鐵克表示,此攻擊是透過電子郵件寄送夾帶木馬程式Trojan.PPDDropper.B和後門程式Backdoor.Bifrose.E的PowerPoint檔案所引起,只要使用者一執行檔案,就會讓木馬植入,電腦也會被駭客接管。
目前微軟正在調查此事,且表示攻擊的規模有限。微軟也表示將會盡快處理此一問題,保護使用者不受威脅,同時微軟也建議使用者每月進行更新,並遵守安全建議。
據報導指出,微軟還有兩個Excel的漏洞來不及修補,一個是hlink.dll視窗元件的漏洞,另一個則是會影響日文、韓文及中文版本的Excel。
微軟已承認這兩個漏洞,但未有實際的攻擊發生。