14.07.2009, 09:52 Uhr
Microsoft warnt vor Office-Sicherheitslücke
Benutzer von Office XP und 2003 laufen Gefahr, aufgrund eines Programmfehlers die Kontrolle über ihren PC zu verlieren. Microsoft bietet eine Korrektur für die Büropakete an.
In einer Web-Komponente von Microsoft Office ist eine Sicherheitslücke entdeckt worden, durch die ein Angreifer die Kontrolle über den betroffenen Rechner übernehmen kann. Microsoft hat eine Sicherheitswarnung veröffentlicht und einen Hotfix bereitgestellt.
In der Sicherheitsmeldung 973472 warnt der Software-Hersteller vor einem Leck in Office XP und 2003. Die Lücke klafft in Programmmodulen, die Office-Anwendungen zum Erstellen, Publizieren und Anzeigen von Dokumenten benutzen. Angreifer können über den Aufruf einer zugehörigen ActiveX-Komponente im Internet Explorer schädlichen Code in ungeschützte Systeme einschleusen und mit den Rechten des angemeldeten Benutzers ausführen. Nach Auskunft von Microsoft haben Online-Kriminelle bereits präparierte Webseiten erstellt, die Malware in ungeschützte Rechner einschleusen. Der Besuch einer solchen Webseite soll genügen, um Opfer eines Angriffs zu werden.
In der «Knowledge Base» bietet Microsoft im Artikel 973472 ein Hotfix an, der die Lücke schliesst. Der Hotfix modifiziert die Registrierungsdatenbank, so dass das fehlerhafte ActiveX-Element nicht im Internet Explorer geladen wird.