Microsoft предупреждает еще об одной уязвимости, похожей на SandWorm
dl // 22.10.14 18:46
Microsoft предупреждает пользователей об очередной атаке, использующей уязвимость в механизме обработке OLE-объектов.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2014/10/15.html]
Она очень похожа не недавно исправленный SandWorm и тоже использует для распространения PowerPoint-файлы (хотя вполне могут быть использованы и другие документы). В известных случаях атака приводила к появлению окна User Account Control (UAC) - если он, конечно, был включен в данной системе.
Выпуск очередных патчей ожидается 11 ноября, до тех пор пользователям предлагается использовать OLE packager Shim Workaround fix-it (единственное исключение - пользователи 64-битного PowerPoint под 64-битной Windows 8.x).