UPDATE of the warning: Temporary higher risk for Microsoft Excel users - Microsoft Security Advisory released
20.06.2006 - A critical vulnerability in Microsoft Excel allows an attacker to execute malicious code on a computer-system. For that purpose, the attacker has to get the user to open a specially crafted Excel-document. So far, Microsoft has not issued any patch.We are sorry to offer the full text of this warning in German, French, and Italian only.
UPDATE:
Microsoft hat inzwischen ein Security Advisory zu dieser Sicherheitslücke publiziert. Erfahrene Windows-Nutzer finden dort unter „Workarounds“ eine Anleitung, wie die Sicherheitslücke provisorisch umgangen werden kann:
http://www.microsoft.com/technet/security/advisory/921365.mspx (englisch)
Warnung vom 16.6.2006:
Betroffene Betriebssysteme und Anwendungen:
• Microsoft Excel (MS Office)
Auswirkungen:
Analog zur kürzlich bekannt gewordenen Schwachstelle in Microsoft Word ist es auch hier einem Angreifer möglich, beliebigen Code (und somit auch Malware) auf dem System auszuführen. Dazu muss er den Benutzer dazu bringen, eine präparierte Excel-Datei zu öffnen. Diese kann beispielsweise via E-Mail als Anhang an das Opfer gesendet werden.
Massnahmen:
Bis zur Veröffentlichung eines Patches ist es empfehlenswert, die nachfolgend aufgelisteten Massnahmen zu befolgen:
- Vorsicht und Misstrauen im Umgang mit Microsoft Excel-Dateien
Löschen Sie beispielsweise unverlangte E-Mails, insbesondere solche mit Excel-Anhang, unbesehen und halten Sie sich an die Verhaltensregeln. Fragen Sie bei Unsicherheiten beim Absender nach.
- Microsoft Live Safety Center benutzen
Microsoft aktualisiert laufend die Erkennungsroutinen im Windows Live Safety Center für Schadcode, die diese Sicherheitslücke ausnutzen. Den Microsoft Live Safety Center erreichen Sie unter der Adresse:
http://safety.live.com/site/de-de/default.htm
Zusätzliche Informationen im Internet
http://blogs.technet.com/msrc/archive/2006/06/16/436174.aspx