CBS INTERACTIVE BUSINESS SITES: ZDNET.DE | SILICON.DE
BEI SILICON.DE: Der Wochenrückblick in Bildern
ANZEIGE
 

Microsoft warnt vor Zero-Day-Lücke in Office Web Components

Stefan Beiersmann
|
14.07.09, 09:28 Uhr
Es besteht ein Fehler in einem Spreadsheet-ActiveX-Control von OWC 10 und 11. Ein Angreifer kann über eine manipulierte Website Schadcode einschleusen und ausführen. Betroffen sind Office XP, 2003 und 2007 sowie ISA Server 2004 und 2006.

Microsoft hat vor einer Zero-Day-Lücke in Office Web Components (OWC) gewarnt. Sie besteht im Spreadsheet-ActiveX-Control von OWC 10 und 11 und ermöglicht einem Angreifer, über eine manipulierte Website Schadcode einzuschleusen und mit den Rechten des angemeldeten Benutzers auszuführen.

Von der Schwachstelle betroffen sind Office XP SP3, Office 2003 SP3, OWC für Office XP, 2003 und 2007 sowie ISA Server 2004 und 2006 und Office Small Business Accounting 2006. Laut Microsoft werden Office Web Components nur als Option zusammen mit Office 2007 installiert. Zudem lasse sich die Schwachstelle nicht über Outlook oder Outlook Express ausnutzen, da beide Anwendungen HTML-E-Mails nur in einer eingeschränkten Sicherheitszone öffneten.

Als Workaround empfiehlt Microsoft, das ActiveX-Control zu deaktivieren. Dafür hat der Softwareanbieter eine Anleitung und ein Fix-it-Tool bereitgestellt. Die Schwachstelle werde in geringem Umfang schon ausgenutzt. Ein Patch sei in Arbeit. Ob er schon zum Juli-Patchday bereitstehen wird, teilte das Unternehmen nicht mit.

Fanden Sie diesen Artikel nützlich?
3 von 4 Lesern fanden diesen Artikel nützlich.
ANZEIGE

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei

  • Digg
  • Del.icio.us
  • Webnews
 
ANZEIGE
  • News
  • Artikel
  • Videos
  • Bilder
Lesermeinungen in News »

19. März 2010, 19:11 Uhr
das ...

... hört sich zumindest nach einem etwas anderen Ansatz als TwiFaceBuzz an, ist mehr » mehr...

zu Apple arbeitet an Social-Networking-Dienst "iGroups"

19. März 2010, 18:00 Uhr
Vorraussichtlich aus China?

"Google zieht sich am 10. April voraussichtlich aus China zurück." Aha? Da wir ja » mehr...

zu Google zieht sich voraussichtlich am 10. April aus China zurück

19. März 2010, 16:31 Uhr
Wegelagerei

Wenn die Telekom für sowas mehr Kohle von den Anbietern haben will so müsste im Umkehrschluß » mehr...

zu Bericht: Telekom will Geld von Anbietern datenintensiver Webdienste

Top-Themen bei ZDNet

Android gegen WM 6.5: Welches OS wird gewinnen?

Windows Mobile ist seit vielen Jahren im Markt etabliert. Doch Android schickt sich an, Microsoft Marktanteile... » mehr

Google Chrome: nützliche Add-ons und Alternativen

Zahlreiche Erweiterungen erhöhen die Funktionalität von Chrome. Mit einem Tool lässt sich der Datensammelleidenschaft... » mehr

ACTA-Abkommen: lückenlose Überwachung im Internet

In geheimen Beratungen haben 39 Staaten das ACTA-Abkommen verhandelt. Jetzt kommen die Details ans Licht.... » mehr