Sicherheitslöcher in PowerPoint

  • Was bereits nach den letzten Microsoft-Patchdays zu beobachten war, setzt sich nun fort: Wieder ist kurz nach Veröffentlichung von Sicherheits-Updates für Excel, PowerPoint und Word ein neuer Exploit aufgetaucht, der ein bis dato unbekannte Lücke ausnutzt. Diesmal hat es erneut PowerPoint 2003 getroffen. Nach Angaben des Microsoft Security Response Centers befindet sich der Exploit noch im Proof-of-Concept-Stadium. Auch habe man noch keine präparierten Dokumente im Internet gesichtet, die PCs beim Öffnen infizieren. Es ist aber damit zu rechnen, das sich dies bald ändern wird.


    Der Zeitpunkt hat durchaus Methode: So genannte Crimeware Gangs haben sich inzwischen auf Microsofts Zyklus eingestellt und nutzen Exploits für von ihnen entdeckte, aber noch nicht veröffentlichte Lücken kurz nach dem Patchday. Bis zum nächsten Patchday haben sie dann vier Wochen, in denen Anwender für diese Schwachstellen verwundbar sind – falls Microsoft kein außerplanmäßiges Update verteilt. Allerdings wurden präparierte Office-Dokumente in den letzten Monaten nur für relativ zielgerichtete Angriffe per Mail benutzt. Die Mehrheit der Anwender scheint also nicht unbedingt direkt gefährdet zu sein, was vermuten lässt, dass sich Microsoft bis zum Patchday im November Zeit nimmt. Am Dienstag dieser Woche schlossen die Redmonder jeweils vier andere Lücken in PowerPoint, Excel und Word.


    Anwender sollten unverlangt zugesandte Office-Dokumente nur mit äußerster Vorsicht öffnen und im Zweifel beim Absender nachfragen. Alternativ können sie auch OpenOffice einsetzen.


    quelle: heise

    Unterwegs sein


    das ist es doch
    per pedes per Rad
    per Bahn per Flugzeug
    per Kopf in ferne Zonen
    zu finden was unauffindbar
    jenseits der Grenzen
    deiner selbst

  • Zitat

    Original von leocat
    schon wieder :gaehn: ;)


    naja, gezielt 1 tag nachdem microsoft die monatspatchen rausbringt. dahinter steckt strategie. :harhar:

    Unterwegs sein


    das ist es doch
    per pedes per Rad
    per Bahn per Flugzeug
    per Kopf in ferne Zonen
    zu finden was unauffindbar
    jenseits der Grenzen
    deiner selbst