Microsoft Office

Microsoft Word: Neue Sicherheitslücke beim Office-Programm entdeckt

Eine Gruppe Sicherheitsforscher des Mimecast Research Labs, hat eine neue Sicherheitslücke beim beliebten Office-Programm Microsoft Word entdeckt.

Laut Aussage der Forscher habe Microsoft momentan aber kein Interesse die Lücke zu schließen.

Microsoft hat keine Eile beim Schließen der Word-Sicherheitslücke

Die Forscher bestätigten einen Fehler, der es Hackern ermöglicht, alle Sicherheitsmaßnahmen wie z.B. Anti-Malware auf dem Zielsystem zu umgehen. Der Fehler zielt darauf ab, wie Microsoft mit Integer Overflow-Fehlern im OLE-Dateiformat umgeht. Eine Gruppe von Hackern aus Syrien hat die OLE-Schwachstelle ausgenutzt, um alle Sicherheitsmaßnahmen von Windows zu umgehen.

Die Seite Latest Hacking News schreibt (via MSPU):

Die Gruppe konnte diesen Fehler ausnutzen, um viele Sicherheitslösungen zum Schutz vor Datenbefall zu umgehen, darunter führende Sandbox- und Anti-Malware-Technologien.
Malware-Code zeigt, dass er in der Lage ist, URLs zu besuchen, Dateien und/oder Ordner zu erstellen, Shell-Befehle auszuführen sowie Programme auszuführen und zu beenden. Es kann auch Informationen stehlen, indem es Tastenanschläge und Mausereignisse protokolliert.

Laut Mimecast Research Labs sei Microsoft bereits über die Sicherheitslücke informiert worden. Microsoft habe es aber nicht eilig:

Microsoft bestätigte, dass es sich um unbeabsichtigtes Verhalten handelte, lehnte es jedoch ab, zu diesem Zeitpunkt einen Sicherheitspatch herauszugeben, da das Problem allein nicht zu einer Beschädigung des Speichers oder der Codeausführung führt. Die Angelegenheit kann zu einem späteren Zeitpunkt behoben werden.

Falls Microsoft dies tatsächlich so gesagt haben sollte, könnte dies bedeutet, dass die Sicherheitslücke nicht ganz so schwerwiegend ist, wie vom Mimecast Research Labs (MRL) behauptet.

Sicherheitslücken sind in jedem Fall schlecht. MRL und Microsoft sollten sich noch einmal zusammen setzen und die Kommunikation aufrecht erhalten.

Teilen
veröffentlicht von
Leonard Klint

Neuste Artikel

Microsoft bestätigt Verschiebung von neuer OneDrive-Funktion

Verschiebe nicht auf morgen, was Du heute kannst besorgen – so ein bekannter Spruch. Doch…

6. Mai 2024

Microsoft bietet 2 Day-1 Titel im neuen Xbox Game Pass für den Monat Mai

Möge die Macht mit Dir sein – auch bei Deinen Wikinger-Abenteuern! Zwei absolute Top-Titel haben…

6. Mai 2024

Wie viel Einfluss hat Bill Gates noch auf Microsoft? Interne Quellen sagen – viel!

Bevor wir mit dieser neuen Meldung beginnen, nein, dies ist keine Bill Gates Verschwörungstheorie, von…

3. Mai 2024

Amazon Deal: HP Smart Tank 5105 3-in-1 Multifunktionsdrucker – 33 Prozent sparen

Dieses Mal möchten wir die Gelegenheit nutzen und Euch einen 3-in-1 Multifunktionsdrucker aus dem Hause…

3. Mai 2024

Marktanteile: Windows 11 muss Abwärtstrend verbuchen – woran liegt es

Windows 11 tut sich wirklich schwer damit, Nutzer des Betriebssystems Windows 10 davon zu überzeugen,…

2. Mai 2024

Verfahren gegen Meta beginnt: Unternehmen Instagram und Facebook zu wenig gegen Falschnachrichten in Bezug auf die Europawahl?

Die EU-Kommission hat ein Verfahren gegen den Facebook-Mutterkonzern Meta auf den Weg gebracht. Es geht…

2. Mai 2024

Diese Webseite benutzt Cookies.