13.04.2011, 12:17

Frank Ziemann

Exploit-Schutz

Office File Validation jetzt auch für Office 2003, 2007

Die bislang nur in Microsoft Office 2010 verfügbare Schutzfunktion Office-Dateiüberprüfung (Office File Validation) ist nun auch für Office 2003 und 2007 erhältlich. Sie soll vor schädlichem Code in präparierten Office-Dokumenten schützen.
Zu den Sicherheitsvorteilen von Microsoft Office 2010 gegenüber den Vorgängerversionen gehören die geschützte Ansicht, eine Art Sandbox für Office-Dokumente, sowie die Office-Dateiüberprüfung (OFV, Office File Validation). Letztere hat Microsoft jetzt, wie vor längerer Zeit angekündigt, auch für Office 2003 und 2007 implementiert. Für Office XP wird es diesen Schutz nicht geben.
Die Office-Dateiüberprüfung untersucht eine zu öffnende Office-Datei darauf, ob sie Microsofts Spezifikation für das jeweilige Dateiformat entspricht. Dazu wird die Datei gegen einen Satz von Regeln überprüft. Ist die Datei nicht regelkonform, fällt sie durch und wird nicht automatisch geöffnet - stattdessen wird eine Warnung angezeigt.
Damit will Microsoft einen Schutz vor so genannten Dateiformat-Angriffen bieten. Hierbei werden Dateistrukturen so manipuliert, dass sie schädlichen Code aufnehmen und ausführen. Solche Angriffe hat es auch mit Office-Dokumenten (in den älteren Binärformaten) immer wieder gegeben. Ein Angreifer könnte damit schädlichen Code einschleusen, der ihm potenziell die Kontrolle über das System verschaffen kann. Die geschützte Ansicht (Sandbox) gibt es jedoch weiterhin nur in Office 2010.
Voraussetzung für die Installation der Office-Dateiüberprüfung für Office 2003/2007 ist das Einspielen aller von Microsoft empfohlenen Updates und Service Packs. Dies schließt ausdrücklich die beim Patch Day am 12. April 2011 bereit gestellten Sicherheits-Updates (MS11-021, MS11-022 und MS11-023) ein.
Die Office-Dateiüberprüfung ist ab sofort kostenlos im Microsoft Download-Center erhältlich. In einigen Monaten soll sie auch über Microsoft Update verteilt werden. Außerdem gibt es für Office 2003, 2007 und 2010 eine Reihe von Fix-it Lösungen, die verhindern sollen, dass Dokumente geöffnet werden, die bei der Dateiüberprüfung durchgefallen sind.
Kommentare zu diesem Artikel (2)
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
825199
Content Management by InterRed