Sicherheitsleck in Microsoft-Word über RTF-Inhalte (25.03.2014) |
Microsoft berichtet über eine Schwachstelle in Word (Versionen 2003, 2007, 2010, 2013 für Windows und Version 2011 von Office für Mac), welche das Einschleusen von Schadcode (remote code execution) ermöglicht und aktuell bereits für Angriffe ausgenutzt wird. Dies geschieht über manipulierte, präparierte RTF-Inhalte (Rich Text Format), die beispielsweise über Outlook als eMail erhalten werden, sofern Outlook so konfiguriert ist, Word als eMail-Betrachter zu verwenden. Der Angreifer kann dann den Schadcode mit den Rechten des angemeldeten Benutzers zur Ausführung bringen. Microsoft bietet ein Fix-it an, welches das Problem - bis zum Vorliegen eines Sicherheitspatch - vorläufig beseitigt. Allerdings können dann überhaupt keine RTF-Inhalte mehr über Word geöffnet werden. |