Zum zweiten Mal innerhalb von nur fünf Wochen hat Microsoft eine Warnung für ein Sicherheitsloch in seinen Office-Paketen bekannt gegeben. Diesmal handelt es sich um eine gefährliche Schwachstelle in Powerpoint.
Microsoft hat bestätigt, dass Powerpoint eine Sicherheitslücke hat, über die ein Angreifer die
Kontrolle über den PC erlangen kann. Die Lücke besteht im Zusammenhang mit dem Parsing von älteren
Powerpoint-Files und es gibt bereits Angriffe, die diese Lücke ausnutzen.
Microsoft spielt jedoch die Gefahr herunter: "Bislang sind uns nur sehr wenige Fälle bekannt,
bei denen diese Verwundbarkeit ausgenutzt wurde", sagt Microsoft-Sprecher Bill Sisk.
Falscher Windows-Support stiehlt vertrauliche Daten
http://llschnuerer.cmpdm.de//sites/cz/articles/wurm_spricht_deutsch_conficker-virus_befaellt_viele_deutsche_firmenrechner:/2009005/31804035_ha_CZ.html?thes=">Wurm
spricht Deutsch: Conficker-Virus befällt viele deutsche Firmenrechner
http://llschnuerer.cmpdm.de//sites/cz/articles/neue_variante_von_conficker_ist_noch_tueckischer:/2009009/31850148_ha_CZ.html?thes=">Neue
Variante von Conficker ist noch tückischer
http://llschnuerer.cmpdm.de//sites/cz/articles/conficker_microsoft_setzt_250000_dollar_kopfgeld_aus:/2009008/31838967_ha_CZ.html?thes=">Conficker:
Microsoft setzt 250.000 Dollar Kopfgeld aus
http://llschnuerer.cmpdm.de//articles/regelmaessige_sicherung_von_systemen_bietet_mehr_sicherheit_vor_bedrohungen_wie_conficker:/2009002/31820633_ha_LL.html?thes=">Regelmäßige
Sicherung von Systemen bietet mehr Sicherheit vor Bedrohungen wie Conficker
http://llschnuerer.cmpdm.de//articles/f-secure_70_prozent_schaetzen_die_gefahren_bei_der_internet-nutzung_falsch_ein:/2009002/31838059_ha_LL.html?thes=">F-Secure:
70 Prozent schätzen die Gefahren bei der Internet-Nutzung falsch ein
Web-2.0: Wie unsicher ist Twitter?
Sisk sagt auch nicht, wie und wann Microsoft gedenkt diese Lücke zu schließen. "Wir werden
angemessen darauf reagieren; entweder im Rahmen unsere monatlichen Security-Updates oder – falls
erforderlich – in einem besonderen Patch", war sein ganzer Kommentar.
Diese Powerpoint-Lücke ist die zweite Office-Schwachstelle, die innerhalb von nur fünf Wochen
bekannt wurde. Ende Februar wurde eine Lücke in Excel bekannt, die auch im Zusammenhang mit älteren
File-Formaten auftritt und im Übrigen noch immer nicht gepatcht ist.
"Sie geben sich mit den alten File-Formaten wenig Mühe, deshalb entwickelt sich das zu einer
endlosen Geschichte", schimpft Andrew Storms Sicherheits-Direktor bei nCircle Network Security.
Harald Weiss/CZ