10.03.2008, 16:03

Frank Ziemann

Widersprüche

Neuer Exploit für alte Sicherheitslücke in Access

Während ein Antivirus-Hersteller die Entdeckung einer neuen Schwachstelle in Microsoft Access meldet, widerspricht ein andere und meint, es handele sich um eine bereits seit Jahren bekannte Lücke.
Der spanische Antivirus-Hersteller Panda Security meldet, eine neu entdeckte Sicherheitslücke in Microsoft Access werde bereits aktiv ausgenutzt. Betroffen soll demnach die Access-Jet-Engine sein, in der Fehler das Einschleusen und Ausführen von beliebigem Code ermöglichen soll. Soweit richtig, sagt McAfee, die Schwachstelle sei jedoch keineswegs neu sondern bereits seit drei Jahren bekannt.
Ismael Briones berichtet im Blog der Panda Labs über die Entdeckung einer neuen Sicherheitslücke in MS Access. Eine MDB-Datei enthält Exploit-Code, der ein in die Datei eingebettetes Trojanisches Pferd einschleust. Die Kontaktaufnahme mit Microsoft sei unbefriedigend verlaufen, da Microsoft MDB-Dateien per se als unsicher einstufe und keinen Patch gegen die Anfälligkeit bereit stellen werde.
Yichong Lin widerspricht im McAfee Avert Blog der Angabe, es handele sich um eine neu entdeckte Schwachstelle. Eine nähere Untersuchung habe ergeben, dass es sich um eine seit 2005 bekannte Anfälligkeit handele. Anwender von MS Office unter Windows XP Service Pack 2 seien gefährdet, da es kein passendes Sicherheits-Update für die betroffene Jet-Engine gebe. Lediglich Office 2007 habe sich als nicht anfällig erwiesen.
Nach Angaben von Panda handelt es sich bei dem eingeschleusten Schädling um einen Key-Logger, also um Malware, die im Hintergrund Tastatureingaben protokolliert. Auf diese Weise kann der Schädling eingegebene Passwörter sowie andere vertrauliche Daten ausspionieren und an seinen Herrn und Meister übermitteln.
Für Anwender bedeutet dies unabhängig davon, wie alt oder neu die ausgenutzte Schwachstelle sein mag, dass sie MDB-Dateien aus nicht vertrauenswürdigen Quellen besser nicht anfassen sollten. Die von Panda untersuchte Datei wurde im Februar über ein öffentliches Web-Forum in Umlauf gebracht.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
247803
Content Management by InterRed