CBS INTERACTIVE BUSINESS SITES: ZDNET.DE | SILICON.DE
BEI SILICON.DE: Der Wochenrückblick in Bildern
ANZEIGE
 

Dreifacher Bug-Alarm an Microsofts Patch-Day

Joris Evers, Jan Kaden
|
11.04.07, 12:57 Uhr
Hacker nutzen Update-Zyklus für neue Attacken

Laut dem McAfee Avert Labs Blog haben Experten drei neue Fehler in Microsoft Office entdeckt. Zwei der drei Sicherheitslücken können dem Blog zufolge durch Denial-of-Service-Attacken ausgenutzt werden, sodass das betroffene Programm abstürzt.

"Es gibt eine Lücke, durch die ein Angreifer einen Pufferüberlauf auslösen kann, um Code auszuführen", schreibt McAfee-Spezialist Karthik Raman. Typischerweise nutzen Hacker solche Fehler aus, indem sie das Opfer dazu bringen, eine manipulierte Datei zu öffnen. Microsoft untersuche die Bug-Meldung, erklärte ein Firmenvertreter. Zur Zeit seien Microsoft jedoch keine Attacken bekannt, welche die Lücke ausnutzten.

McAfee analysiere die Fehlermeldungen ebenfalls, sagt Dave Marcus, Security Research and Communications Manager bei dem Unternehmen mit Sitz in Santa Clara, Kalifornien. "Manchmal hängen Fehler, die als Zero-Day-Exploits gemeldet werden, mit bereits bekannten Problemen zusammen." Sollte es sich tatsächlich um drei neue Fehler in Office handeln, steigt die Zahl der Zero-Day-Lücken in dem Büropaket auf fünf.

Laut Eeye Security's Zero-day Flaw Tracker hat Microsoft am Dienstag keine Patches für Office veröffentlicht. Gefixt worden seien lediglich zwei Sicherheitslücken, die schon vorher bekannt gewesen seien.

tags iconTags: microsoft
Fanden Sie diesen Artikel nützlich?

Lesermeinungen zum Artikel

 
von Lutz
am 11. April 2007, 13:17 Uhr
Microsoft Office
Hoffentlich kann man irgendwann mal damit arbeiten!
ANZEIGE

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei

  • Digg
  • Del.icio.us
  • Webnews
 
ANZEIGE
  • News
  • Artikel
  • Videos
  • Bilder
Lesermeinungen in News »

19. März 2010, 13:35 Uhr
AW: Qualität der Recherche... Qualität der Redakteure?

Danke für den Hinweis. Die zwei Fehler sind korrigiert. Ist Ihnen sonst noch was » mehr...

zu Google und Viacom gehen in Gerichtsunterlagen aufeinander los

19. März 2010, 13:34 Uhr
Die Discuss & Discover ist abgesagt, aber das Konzept Kongressmesse lebt

Auch wenn der Münchner Systems-Nachfolger, die Discuss & Discover, für das Jahr 2010 » mehr...

zu Systems-Nachfolger Discuss & Discover fällt 2010 aus

19. März 2010, 09:15 Uhr
smart linking / intelligente links

gibts auch im iphone os - schon lange. » mehr...

zu Windows Phone 7 kommt ohne Copy and paste

Top-Themen bei ZDNet

Android gegen WM 6.5: Welches OS wird gewinnen?

Windows Mobile ist seit vielen Jahren im Markt etabliert. Doch Android schickt sich an, Microsoft Marktanteile... » mehr

Google Chrome: nützliche Add-ons und Alternativen

Zahlreiche Erweiterungen erhöhen die Funktionalität von Chrome. Mit einem Tool lässt sich der Datensammelleidenschaft... » mehr

ACTA-Abkommen: lückenlose Überwachung im Internet

In geheimen Beratungen haben 39 Staaten das ACTA-Abkommen verhandelt. Jetzt kommen die Details ans Licht.... » mehr