Zum Hauptinhalt springen

Veröffentlicht am 7. September 2006

Warnung: Momentan erhöhte Gefahr für Benutzer von Microsoft Word

07.09.2006 - Die seit zwei Tagen gerüchteweise bekannte kritische Sicherheitslücke im Textverarbeitungsprogramm Microsoft Word wurde inzwischen von Microsoft bestätigt. Sie erlaubt es einem Angreifer, schädlichen Code auf einem System auszuführen. Dazu muss der Angreifer den Benutzer dazu bringen, ein speziell präpariertes Word-Dokument zu öffnen. Erste Angriffe wurden bereits beobachtet. Derzeit ist noch kein Patch von Microsoft verfügbar.

Betroffene Betriebssysteme und Anwendungen:

  • Microsoft Word 2000 (Office 2000)


Auswirkungen:

Für eine kritische Sicherheitslücke in Microsoft Word sind bereits die ersten Exploits aufgetaucht, die es dem Angreifer ermöglichen, beliebigen Code (und somit auch Malware) auf dem System auszuführen. Dazu muss er dem Benutzer eine präparierte Word-Datei zusenden und ihn dazu bringen, diese zu öffnen. Bei den ersten bereits beobachteten Angriffen handelte es sich um gezielte Social Engineering-Attacken, die in dieser Form  speziell für Spionage-Aktivitäten verwendet werden, wie sie im MELANI-Halbjahresbericht 2005/II (Kapitel 2.1 und 3.1) beschrieben sind.


Massnahmen:

Bis zur Veröffentlichung eines Patches ist es empfehlenswert, die nachfolgend aufgelisteten Massnahmen zu befolgen:

  • Vorsicht und Misstrauen beim E-Mail-Empfang
    Fragen Sie bei unverlangt zugesandten Word-Dokumenten im Zweifelsfall beim Absender nach. Löschen Sie bei Unsicherheiten die E-Mail unbesehen.