MvW -·´¯`·.¸¸.- WebWare-Solutions


2 User online
Dienstag, 07. September 2010, 18:14 Uhr
 Home > Artikel
Hauptmenü
RtR - Module
Community
Internes
CMS-Empfehlungen

Mx - WebShop
RtR-Mediathek ~ Updateservice

PREIS: 29.00 Euro
Werbung
Night-Line
Word-Schadcode funktioniert auch unter OpenOffice
 
Geschrieben von RiotheRat am Donnerstag, 21. Dezember 2006
 
Sicherheit Die jüngsten Word-Exploits, mit denen Angreifer die Kontrolle über einen Computer erlangen können, betreffen offenbar nicht nur Microsofts Office-Suite. Neuesten Anwenderberichten zufolge sollen auch alternative Anwendungen wie OpenOffice einem etwaigen Angriffsszenario machtlos gegenüber stehen. So konnte zumindest bei einer der drei bekannten Schwachstellen nachgewiesen werden, dass das Öffnen eines manipulierten Word-Dokuments über die integrierte Schnittstelle zum Komplettabsturz der OpenOffice-Applikation führt.

Ob sich über diesen Vorgang wie bei Microsofts Office ebenfalls schadhafter Code in den Computer hineinschleusen lässt, ist derzeit noch unbekannt. Sicherheitsexperten, die in der vergangenen Woche noch die Verwendung von alternativen Office-Programmen als möglichen Ausweg bis zum Stopfen der Sicherheitslücken gesehen hatten, mahnen nun zu verstärkter genereller Vorsicht, wenngleich Angriffe bisher nur in äußerst begrenztem Umfang stattfanden oder wie in einem Fall gar nur als theoretischer "Proof-of-Concept"-Vorfall simuliert wurden.
Bereits am vergangenen Freitag hatte der Sicherheitssprecher von Microsoft vor einer Panikmache in diesem Zusammenhang gewarnt, Anwender aber gleichzeitig zu allgemeiner Vorsicht aufgerufen. "Man muss sich prinzipiell im Klaren sein, dass theoretisch jedes E-Mail-Attachment bösartigen Code beinhalten kann. Dabei spielt es auch überhaupt keine Rolle, ob es sich um ein Microsoft-Format oder ein Format eines anderen Anbieters handelt", so Göschl. Während Anwender aufgrund früherer Vorfälle beim Öffnen von .exe-Dateien vorsichtig geworden seien, würden diese bei anderen bisher unverdächtigen Formaten weniger aufpassen, auch wenn diese aus unbekannter Quelle stammen, mahnt Göschl zu mehr Wachsamkeit.

In seinem öffentlichen Security-Blog hat Microsoft unterdessen erneut versichert, dass man bereits an der Lösung des Problems arbeite und die Situation im Auge behalte. Gleichzeitig bestätigte die Microsoft-Mitarbeiterin Alexandra Huft, dass für zwei der drei bekannten Exploits Meldungen über gezielte Attacken vorliegen. Wann Microsoft entsprechende Sicherheit-Patches bereitstellen wird, konnte Huft nicht sagen.

Word-Schadcode funktioniert auch unter OpenOffice

Keine anonymen Kommentare möglich, bitte zuerst anmelden

Für den Inhalt der Kommentare sind die Verfasser verantwortlich.


Login
Einstellungen


Artikel Bewertung
Ergebnis: 0
Stimmen: 0

Bitte nehmen Sie sich die Zeit und bewerten diesen Artikel:
Excellent
Sehr gut
Gut
Okay
Schlecht

Verwandte Links
Der meistgelesene Artikel zu dem Thema Sicherheit:
Alle Logos und Warenzeichen auf dieser Seite sind Eigentum der jeweiligen Besitzer und Lizenzhalter.
Im übrigen gilt Haftungsausschluss. Weitere Details finden Sie im Impressum.
Die Inhalte dieser Seite sind als RSS/RDF-Quelle verfügbar.
Diese Webseite basiert auf pragmaMx 0.1.8, dieses CMS ist frei erhältlich.

Seitenanfang | Seitenerstellung in 0.3378 Sekunden, mit 8 Datenbank-Abfragen ]