Skoči na vsebino

SI-CERT 2009-05 / MS Powerpoint 0-day ranljivost

Microsoft Powerpoint vsebuje varnostno ranljivost, ki omogoča napadalcu izvedbo poljubne kode na napadenem računalniku. Gre za t.im. 0-day ranljivost, kar pomeni, da zanjo še ni bil izdan popravek. Ranljivost se aktivira z odpiranjem posebno prirejenega dokumenta, in se na internetu že aktivno izrablja.

Ranljive verzije:

  • Microsoft Office PowerPoint 2000
  • Microsoft Office PowerPoint 2002
  • Microsoft Office PowerPoint 2003
  • Microsoft Office 2004 for Mac

Rešitev

Popravek trenutno še ni na voljo. Vsem uporabnikom svetujemo, da ne odpirajo MS Powerpoint datotek, za katere niso prepričani o njihovem izvoru oz. namenu. Powerpoint se pogosto uporablja za razpošiljanje zbirke zabavnih ali zanimivih fotografij večjemu številu naslovnikov. Uporabnikom še posebeh svetujemo, da takšnih datotek sploh ne odpirajo.

Povezave

Preberite tudi

SI-CERT 2026-06 / Kritične ranljivosti v Citrix NetScaler ADC in Gateway

Kritične ranljivosti CVE-2026-88771 in CVE-2026-88772 v napravah Citrix NetScaler ADC in NetScaler Gateway lahko neavtenticiranemu napadalcu omogočijo oddaljeno izvajanje poljubne kode. Ranljivosti se že aktivno izkoriščata, zato je priporočljiva takojšnja nadgradnja prizadetih naprav.
Več

SI-CERT 2026-05 / Kritična ranljivost v MikroTik RouterOS – MikroTrick

Veriga kritičnih ranljivosti v RouterOS omogoča popolno kompromitacijo MikroTik naprav, ki imajo dostopno SSH storitev. Ranljivosti se že izkorišča v napadih, zato priporočamo takojšnjo namestitev popravkov.
Več

SI-CERT 2026-04 / Kritična ranljivost v WordPress jedru – WP2Shell

Kritična veriga ranljivosti CVE-2026-63030 in CVE-2026-60137 v jedru sistema WordPress lahko napadalcu brez prijave omogoči popoln prevzem spletnega mesta.
Več