Zum Hauptinhalt springen

Veröffentlicht am 20. Juni 2006

UPDATE der Warnung: Momentan erhöhte Gefahr für Microsoft Excel-Benützer - Microsoft Security Advisory publiziert

20.06.2006 - Eine kritische Sicherheitslücke im Tabellenkalkulationsprogramm Microsoft Excel erlaubt es einem Angreifer, schädlichen Code auf einem System auszuführen, falls er den Systembenutzer dazu bringt, ein speziell präpariertes Excel-Dokument zu öffnen. Microsoft hat bisher noch keinen Patch zur Verfügung gestellt.

UPDATE:

Microsoft hat inzwischen ein Security Advisory zu dieser Sicherheitslücke publiziert. Erfahrene Windows-Nutzer finden dort unter „Workarounds“ eine Anleitung, wie die Sicherheitslücke provisorisch umgangen werden kann:

http://www.microsoft.com/technet/security/advisory/921365.mspx  (englisch)



Warnung vom 16.6.2006:


Betroffene Betriebssysteme und Anwendungen:


•    Microsoft Excel (MS Office)


Auswirkungen:

Analog zur kürzlich bekannt gewordenen Schwachstelle in Microsoft Word ist es auch hier einem Angreifer möglich, beliebigen Code (und somit auch Malware) auf dem System auszuführen. Dazu muss er den Benutzer dazu bringen, eine präparierte Excel-Datei zu öffnen. Diese kann beispielsweise via E-Mail als Anhang an das Opfer gesendet werden.


Massnahmen:

Bis zur Veröffentlichung eines Patches ist es empfehlenswert, die nachfolgend aufgelisteten Massnahmen zu befolgen:

  • Vorsicht und Misstrauen im Umgang mit Microsoft Excel-Dateien
    Löschen Sie beispielsweise unverlangte E-Mails, insbesondere solche mit Excel-Anhang, unbesehen und halten Sie sich an die Verhaltensregeln. Fragen Sie bei Unsicherheiten beim Absender nach.
  • Microsoft Live Safety Center benutzen
    Microsoft aktualisiert laufend die Erkennungsroutinen im Windows Live Safety Center für Schadcode, die diese Sicherheitslücke ausnutzen. Den Microsoft Live Safety Center erreichen Sie unter der Adresse:
    http://safety.live.com/site/de-de/default.htm



Zusätzliche Informationen im Internet


http://blogs.technet.com/msrc/archive/2006/06/16/436174.aspx  (englisch)

http://secunia.com/advisories/20686/  (englisch)