Die nächste hochkritische Sicherheitslücke in Excel

Das Computer-Magazin Computerworld Australien meldet eine neue hochkritische Sicherheitslücke in Microsoft-Excel. Es ist damit die dritte hochkritische Sicherheitslücke in Microsoft-Produkten binnen einer Woche.

Diese Sicherheitslücke kann von Angreifern dazu genutzt werden, auf dem PC-System beliebigen Programmcode auszuführen. Der Anwender muss dazu lediglich das infizierte Excel-Dokument öffnen. Die Angreifer benutzen dann die Flash-Technologie innerhalb von Excel, um Flash-Code ohne Wissen und Zutun des PC-Anwenders auszuführen.

Die Sicherheitslücke wurde laut Computerworld Australien bereits am 03. Mai 2006 entdeckt und an Microsoft weitergegeben. Sie ist für die Versionen

  • Windows XP Professional Edition (SP1) und Microsoft Office 2003 sowie
  • Windows 2000 Professional und Microsoft Office 2003

bestätigt.

Von Microsoft wird noch kein Security-Patch zur Verfügung gestellt. Derzeit kann nur dazu geraten werden, ausschließlich Dokumente aus bekannten und vertrauenswürdigen Quellen zu öffnen oder die Proof-Of-Concept-Datei auf der Website der Entdecker der Sicherheitslücke durchzuführen.
Quelle: TecChannel-News vom 21.06.2006

Weitere Informationen zu diesem Thema:

  1. Link zur Proof-Of-Concept-Datei der Entdecker der Sicherheitslücke
    http://hackingspirits.com/vuln-rnd/vuln-rnd.html


Damit Sie in Zukunft automatisch vor diesen Gefahren geschützt sind und einen kompetenten Ansprechpartner an Ihrer Seite haben, haben wir unseren SECURITY-CHECK mit Servicevertrag entwickelt.

Sie haben Fragen!!?? >>> Nehmen Sie mit uns Kontakt auf! <<<

Zurück zur Übersicht Newsletterarchiv

 

Home
Included EDV - Service
 
Copyright © 2009
INCLUDED EDV - Service

Zurück zum Newsletterarchiv