Microsoft reagiert auf Powerpoint-Sicherheitsleck

  • Microsoft hat eine Sicherheitsmeldung zu den jüngst ausgenutzten Schwachstellen in Powerpoint herausgegeben. Die Lücke wurde vergangene Woche bekannt, woraufhin weiterer Demonstrationscode im Netz auftauchte.


    Laut der Sicherheitsmeldung hat Microsoft inzwischen einen Patch entwickelt, der jetzt noch auf Kompatiblität und Stabilität getestet wird. Er soll am nächsten Patchday am 8. August, möglicherweise aber auch früher erscheinen.


    Betroffen von dem Sicherheitsleck sind Powerpoint 2000, 2002 und 2003. Um den Fehler in der Anwendung auszulösen, müssen Anwender manipulierte Dokumente öffnen; aus Outlook oder aus dem Internet Explorer heraus geschehe dies nur bei Powerpoint 2000 automatisch, heißt es bei Microsoft.


    Microsoft empfiehlt, Powerpoint-Präsentationen aus fremden oder unbekannten Quellen vorerst nur mit dem Powerpoint-Viewer zu öffnen, da der anfällige Code darin nicht enthalten sei. Falls es nicht möglich ist, auf den Viewer auszuweichen, sollten Anwender Präsentationen aus unbekannten oder nicht vertrauenswürdigen Quellen gar nicht öffnen.


    quelle: heise

    Unterwegs sein


    das ist es doch
    per pedes per Rad
    per Bahn per Flugzeug
    per Kopf in ferne Zonen
    zu finden was unauffindbar
    jenseits der Grenzen
    deiner selbst

  • Ist das "Impress" von OpenOffice davon eigentlich auch betroffen? Könnte ja sein, dass aufgrund der Kompatibilität zu Power Point ähnliche Code-Strukturen verbaut wurden...

  • Zitat

    Original von Gucki
    Ist das "Impress" von OpenOffice davon eigentlich auch betroffen? Könnte ja sein, dass aufgrund der Kompatibilität zu Power Point ähnliche Code-Strukturen verbaut wurden...


    halte ich für unwahrscheinlich, es sei denn, die openoffice coder haben exakt den gleichen fehler beim parsing gemacht. :harhar:

    Unterwegs sein


    das ist es doch
    per pedes per Rad
    per Bahn per Flugzeug
    per Kopf in ferne Zonen
    zu finden was unauffindbar
    jenseits der Grenzen
    deiner selbst

  • Zitat

    Original von Van
    Haste nicht mal so ne umgemoddete datei ? dann könnte man es ja testen.


    was ist den für dich eine ungemoddete datei? :harhar:

    Unterwegs sein


    das ist es doch
    per pedes per Rad
    per Bahn per Flugzeug
    per Kopf in ferne Zonen
    zu finden was unauffindbar
    jenseits der Grenzen
    deiner selbst

  • Zitat

    Original von Van
    Das gegenteil zu eine umgemoddetendatei :D


    du meinst also, du möchtest ein proof of concept für den ppt-bug haben, sprich ein beispiel .ppt datei?

    Unterwegs sein


    das ist es doch
    per pedes per Rad
    per Bahn per Flugzeug
    per Kopf in ferne Zonen
    zu finden was unauffindbar
    jenseits der Grenzen
    deiner selbst