UPDATE der Warnung: Momentan erhöhte Gefahr für Microsoft Excel-Benützer - Microsoft Security Advisory publiziert
20.06.2006 - Eine kritische Sicherheitslücke im Tabellenkalkulationsprogramm Microsoft Excel erlaubt es einem Angreifer, schädlichen Code auf einem System auszuführen, falls er den Systembenutzer dazu bringt, ein speziell präpariertes Excel-Dokument zu öffnen. Microsoft hat bisher noch keinen Patch zur Verfügung gestellt.
UPDATE:
Microsoft hat inzwischen ein Security Advisory zu dieser Sicherheitslücke publiziert. Erfahrene Windows-Nutzer finden dort unter „Workarounds“ eine Anleitung, wie die Sicherheitslücke provisorisch umgangen werden kann:
http://www.microsoft.com/technet/security/advisory/921365.mspx (englisch)
Warnung vom 16.6.2006:
Betroffene Betriebssysteme und Anwendungen:
• Microsoft Excel (MS Office)
Auswirkungen:
Analog zur kürzlich bekannt gewordenen Schwachstelle in Microsoft Word ist es auch hier einem Angreifer möglich, beliebigen Code (und somit auch Malware) auf dem System auszuführen. Dazu muss er den Benutzer dazu bringen, eine präparierte Excel-Datei zu öffnen. Diese kann beispielsweise via E-Mail als Anhang an das Opfer gesendet werden.
Massnahmen:
Bis zur Veröffentlichung eines Patches ist es empfehlenswert, die nachfolgend aufgelisteten Massnahmen zu befolgen:
- Vorsicht und Misstrauen im Umgang mit Microsoft Excel-Dateien
Löschen Sie beispielsweise unverlangte E-Mails, insbesondere solche mit Excel-Anhang, unbesehen und halten Sie sich an die Verhaltensregeln. Fragen Sie bei Unsicherheiten beim Absender nach.
- Microsoft Live Safety Center benutzen
Microsoft aktualisiert laufend die Erkennungsroutinen im Windows Live Safety Center für Schadcode, die diese Sicherheitslücke ausnutzen. Den Microsoft Live Safety Center erreichen Sie unter der Adresse:
http://safety.live.com/site/de-de/default.htm
Zusätzliche Informationen im Internet
http://blogs.technet.com/msrc/archive/2006/06/16/436174.aspx (englisch)
http://secunia.com/advisories/20686/ (englisch)