Ein bereits im August auf Bugtraq gelisteter Fehler in der Word-Anwendung von Microsoft (Börse Frankfurt: MSF) ermöglicht den Diebstahl von Dateien. Das bestätigte nun der Softwarekonzern und stellte Patches für die verschiedenen Versionen in Aussicht.
Woody Leonhard hatte den Fehler als erstes entdeckt. Nach seinen Angaben muss ein Angreifer das in Word versteckte INCLUDETEXT-Feld aufrufen. Der potentielle Dieb müsste zusätzlich aber eine ganze Reihe von Vorkehrungen treffen, um an einen File auf dem Rechner des Word-Anwenders zu kommen. Auch müsste er den File konkret benennen können. Alles in allem also ein unwahrscheinliches Szenario, dass am besten unter Word 97 funktioniere. Im Falle von Word 2000 und 2002 müsste das Opfer sogar noch das zu stehlende Dokument ausdrucken, so ein Sprecher des Unternehmens.
Er machte jedoch keine Angaben über das Erscheinen der Patches. Allerdings soll es keine Lösung für Word 97 geben. Diese werde generell nicht mehr unterstützt.
Kontakt: Microsoft, Tel.: 089/31760 (günstigsten Tarif anzeigen)
Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…
Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.
Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…
Weitere 40 Prozent der Deutschen erledigen ihre Geldgeschäfte überwiegend online und gehen nur noch selten…
Zwei Schwachstellen in Chrome gehören nun der Vergangenheit an. Von ihnen geht ein hohes Risiko…
Mit der zunehmenden computerbasierten und globalen Vernetzung gewinnt die digitale Souveränität an rasanter Bedeutung. Viele…