CNET.DE | SILICON.DE | ZDNET.DE
BEI ZDNET: Desktop-Tuning: nützliche Gadgets für Windows 7
Anzeige
Freitag, 3. September 2010 | 05:06 Uhr
Sicherheit
Antivirus
Security

Sicherheitslücken in Microsoft Excel und Microsoft VML

Dietmar Müller
|
Dienstag, 28. August 2007, 17:24 Uhr

Der Sicherheitsexperte Secure Computing warnt vor zwei neuen Angriffsmethoden von Malware-Entwicklern. Dabei nutzen die Angreifer kürzlich entdeckte Schwachstellen in Microsoft Excel und Microsoft Vector Markup Language (VML) aus.

VML-Bedrohung: Die kürzlich gepatchte Schwachstelle im CVE-2007-1749 der Microsoft Vector Markup Language (VML) ermöglicht es speziell entwickelten Websites Code remote auszuführen. Secure Computing geht davon aus, dass diese Schwachstelle schnell in die populären Überträger von automatisierten Malware-Hacking-Tools integriert wird. Zu diesen, im Internet verbreiteten Hacking-Tools, zählen beispielsweise MPack, Shark 2 und IcePack.

Bedrohung für Excel: Auch die kürzlich gepatchte Schwachstelle in Excel ermöglicht die remote Ausführung von Code. Die Excel-Sicherheitslücke bietet Angriffsmöglichkeiten für Malware, die sich über E-Mail als auch über das Internet verbreitet.

"Im Augenblick nehmen PDF-Files in Spam-Mails immer mehr zu, weil es weit verbreitet ist, PDFs auszutauschen. Ein weiteres in E-Mails geläufiges File-Format ist Excel. Diese neue Sicherheitslücke macht Excel zum nächsten, sehr bedrohten Überträger", sagte Paul Henry, VP of Technology Evangelism bei Secure Computing.

Das Unternehmen rät dazu, den jüngsten Patch von Microsoft einzuspielen. Dieses hatte Sicherheitslücken in Windows, Office und Virtual PC geschlossen.  Von insgesamt neun angekündigten Sicherheitsbulletins hatte Microsoft sechs als 'kritisch' eingestuft. Das bedeutet, das Schadsoftware ohne Interaktion mit dem Nutzer verbreitet werden kann.

Fanden Sie diesen Artikel nützlich?
 
Anzeige
Ausserdem neu in sicherheit

BSI: Datensicherheit durch Standardisierung

Michael Hange, Präsident des Bundesamtes für Sicherheit in der Informationstechnik (BSI), hat für eine stärkere Standardisierung plädiert.
01. September 2010

Verlinkung erfüllt Telemediengesetz

Pflichtangaben nach dem Telemediengesetz müssen auf der eigenen Webseite nicht zwingend abrufbar sein.
31. August 2010

Sicherheitslücken erreichen weltweit Höchststand

IBM X-Force Report 2010: Anzahl der aufgedeckten Schwachstellen stieg im ersten Halbjahr 2010 um 36 Prozent.
26. August 2010

Wikileaks-Gründer entlastet

Die Vorwürfe der sexuellen Belästigung und der Vergewaltigung gegen den Wikileaks-Gründer Julian Assange wurden fallen gelassen. Die schwedische ...
26. August 2010

Datenschutz für Mitarbeiter wird neu geregelt

Der Branchenverband Bitkom hat das geplante Gesetz zum Datenschutz von Arbeitnehmern begrüßt und noch Verbesserungsbedarf angemeldet.
25. August 2010

neueste leserkommentare
02. September 2010 | 12:52 Uhr

Wie immer!!!

Da ist es wieder, das Lobbyisten-Pack! Gab es ja schon einmal an anderer Stelle in Form von unterschiedlichsten Steckern und dazugehörigen Netzteilen bei Mobiltelephonen. Jetzt wollen die ... Mehr ...

zu Deutsche Autobauer und die Shai-Agassi-Phobie
02. September 2010 | 16:44 Uhr

Proleten reicht der Privatfunk

Über die Höhe der GEZ-Gebühren läßt sich natürlich streiten, fest steht aber das nur so eine qualitativ anspruchsvolle Berichterstattung gewährleistet werden kann. Die privaten Sender können ... Mehr ...

zu Deutsche finden GEZ-Gebühren zu hoch
01. September 2010 | 12:07 Uhr

Datenschützer

Sie regen sich auf über Googles street view. Und machen kräftig die Augen zu bei den geplanten Gesetzesänderungen zum Beschäftigtendatenschutz: Rasterfahndungsmethoden unter dem Deckmantel ... Mehr ...

zu Datenschutz: "Mit hängender Zunge hinterher"
  • Artikel
  • Bildergalerien
  • Videos

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei