24.02.2009, 16:31

Frank Ziemann

0-Day-Lücke

Angriffe auf neue Excel-Lücke

Eine vermutlich neue Sicherheitslücke Excel wird bereits aktiv für gezielte Angriffe ausgenutzt. Die Schwachstelle ermöglicht das Einschleusen und Ausführen von beliebigem Code.
Das zu Symantec gehörende Sicherheitsportal Security Focus berichtet über eine kritische Sicherheitslücke in Excel 2007, die nach Angaben von Symantec bereits für gezielte Angriffe ausgenutzt wird. Eine erfolgreiche Ausnutzung (Exploit) der Anfälligkeit kann zum Einschleusen von Code verwendet werden. Eine offizielle Stellungnahme von Microsoft steht bislang noch aus.
Wie Security Focus meldet, steckt in Excel 2007, einschließlich Service Pack 1, eine bislang unbekannte Schwachstelle, die beim Überschreiten von Speichergrenzen zum Absturz führt. Dadurch gelangt eingeschleuster Code in den Speicher und kann ausgeführt werden. Um die Sicherheitslücke auszunutzen, müssen potenzielle Opfer dazu gebracht werden eine speziell präparierte Excel-Datei zu öffnen.
Symantec hat bereits entsprechende Angriffe entdeckt und erkennt präparierte Excel-Dokumente als Trojan.Mdropper.AC. Funktioniert der Exploit, wird ein Trojanisches Pferd auf dem Rechner abgelegt. Außerdem können weitere Dateien aus dem Internet herunter geladen werden.
Weitere Details zu der Sicherheitslücke sind noch nicht bekannt. Eine Stellungnahme von Microsoft liegt ebenfalls noch nicht vor. Bis auf Weiteres sollten Sie Excel-Dateien, die Sie etwa per Mail erhalten, nur öffnen, wenn Ihnen der Absender bekannt ist und Sie von ihm eine solche Mail erwartet haben.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 3 / 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Magazine Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
147719
Content Management by InterRed