26.02.2009, 15:23

Frank Ziemann

Vista einstweilen sicher

Details zum Excel-Exploit

Microsoft hat neben seiner Sicherheitsmitteilung auch an anderer Stelle einige Einzelheiten zu der neuesten Sicherheitslücke in Excel und deren Ausnutzung veröffentlicht. Demnach soll der bislang bekannte Exploit-Code unter Windows Vista nicht funktionieren.
Eine bis dahin unbekannte Sicherheitslücke in Microsoft Excel ist durch einige gezielte Angriffe mit präparierten Excel-Dateien entdeckt worden. Breit gestreute Angriffe mit Spam-artigen Mails oder über das Web sind bislang nicht bekannt. Microsoft hat die Existenz der neuen Sicherheitslücke bestätigt und die Sicherheitsmitteilung 968272 heraus gegeben, in der alle Versionen von Excel als anfällig bezeichnet werden. An anderer Stelle heißt es allerdings, unter Vista würden der Exploit nicht funktionieren.
Im Microsoft-Blog "Security Research & Defense" liefern Sicherheitsfachleute von Microsoft regelmäßig technische Hintergrundinformationen zu Sicherheitslücken in Microsoft-Produkten, meist nach einem Patch Day. Zur aktuellen Excel-Schwachstelle heißt es dort, die bislang bekannten Angriffe zielten auf Anwender von Microsoft Office 2007, die mit Windows XP arbeiten. Ohne substanzielle Verbesserungen seitens der Angreifer sei der Exploit-Code weder unter Windows Vista noch mit älteren Versionen von Office erfolgreich.
Es handele sich um den ersten funktionsfähigen Exploit für Office 2007, den man in freier Wildbahn entdeckt habe. Der Exploit ziele jedoch nicht auf das neue, XML-basierte Dateiformat XLSX von Office 2007 sondern auf das alte XLS-Binärformat früherer Excel-Versionen. Auf Grund der Art und Weise, wie Office 2007 mit solchen Dateien umgehe, sei es für Angreifer einfacher geworden, funktionierenden Exploit-Code zu schreiben. Der anfällige Programm-Code sei zwar auch in älteren Excel-Versionen vorhanden, würde dort allerdings eher zum Absturz von Excel führen.
Lesen Sie auf der nächsten Seite:
Vorherige Seite
Seite 1 von 2
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
147655
Content Management by InterRed