CaCert - Freie SSL Zertifikate
Saturday, 19. May 2012
Kein Google Analytics auf dieser Site










Dritte schwerwiegende Word-Lücke in kürzester Zeit | Drucken |

Microsoft bestätigte erst vor wenigen Tagen die Existenz von zwei schwerwiegenden Sicherheitslücken in seiner Textverarbeitung Word, die mit Hilfe von speziell präparierten Dokumenten ausgenutzt werden können. Nun haben Hacker eine weitere Möglichkeit publik gemacht, mit dem Word zum Einfallstor für Angriffe gemacht werden kann.


Anzeige:

Der Proof-of-Concept-Code wurde auf Milw0rm veröffentlicht und steht somit zur sofortigen Verwendung bereit. Der Exploit nutzt eine bisher unbekannte Schwachstelle in Word. Wie bei den beiden anderen Lücken, die innerhalb der letzten Woche auftauchten, können Angreifer unter Umständen eigene Programme auf einem kompromittierten Rechner ausführen.

Es gibt bereits Berichte über erste Fälle, in denen die neue Lücke ausgenutzt wird. Microsoft untersucht das Problem nach eigenen Angaben bereits. Dies gilt auch für die beiden anderen kürzlich entdeckten Sicherheitsprobleme. Dennoch ließ das Unternehmen den Patch-Day für den Monat Dezember am vergangenen Dienstag verstreichen, ohne ein entsprechendes Update zu veröffentlichen.
 
< zurück   weiter >