Skip to main content

Published on 7 September 2006

Warning: Temporary higher risk for Microsoft Word users

07.09.2006 - The rumors about a critical vulnerability in the word processor Microsoft Word have been confirmed by Microsoft. It allows an attacker to execute malicious code on a computer-system. For that purpose, the attacker has to get the user to open a specially crafted Word-document. First attacks have already been watched. So far, Microsft has not issued any patch.We are sorry to offer the full text in German, French, and Italian only.

Betroffene Betriebssysteme und Anwendungen:

  • Microsoft Word 2000 (Office 2000)


Auswirkungen:

Für eine kritische Sicherheitslücke in Microsoft Word sind bereits die ersten Exploits aufgetaucht, die es dem Angreifer ermöglichen, beliebigen Code (und somit auch Malware) auf dem System auszuführen. Dazu muss er dem Benutzer eine präparierte Word-Datei zusenden und ihn dazu bringen, diese zu öffnen. Bei den ersten bereits beobachteten Angriffen handelte es sich um gezielte Social Engineering-Attacken, die in dieser Form  speziell für Spionage-Aktivitäten verwendet werden, wie sie im MELANI-Halbjahresbericht 2005/II (Kapitel 2.1 und 3.1) beschrieben sind.


Massnahmen:

Bis zur Veröffentlichung eines Patches ist es empfehlenswert, die nachfolgend aufgelisteten Massnahmen zu befolgen:

  • Vorsicht und Misstrauen beim E-Mail-Empfang
    Fragen Sie bei unverlangt zugesandten Word-Dokumenten im Zweifelsfall beim Absender nach. Löschen Sie bei Unsicherheiten die E-Mail unbesehen.