Categories: Sicherheit

Sophos: MS Office 2003 erhöht die Virengefahr

Die Anbieter von Anti-Virensoftware blicken unruhig auf den Release von Microsofts Office 2003. Wie der Gründer und Chef von Sophos, Jan Hruska, erklärte, erschwere die neue XML-Funktionalität der Büroanwendung die Suche nach ungebetenen Eindringlingen. Das habe ihm die Begutachtung der gerade ausgelieferten neusten Betaversion gezeigt.

Hruska führte aus, dass ein als XML-File gespeicheres Office 2003-Dokument seine zugehörigen Macros an einem beliebigen Ort innerhalb des Dokuments aufbewahre. Bislang hatten Macros einen fest zugewiesenen Platz, die scannende Software wusste wo es zuzugreifen galt. Nun aber müsse das komplette Dokument nach den Macros durchforstet werden, der Scanning Agent wird mehr Ressourcen benötigen. Die Anti-Virenexperten fordern daher eine Header-Zeile, in der der Aufbewahrungsort des Macros mitgeteilt wird. Anderenfalls könne es sogar zu einer Art Denial of Service-Attacke kommen, sollte der Agent mit großen XML-Files bombardiert werden.

Man habe Microsoft bereits einen vergleichsweise einfach umzusetzenden Lösungsvorschlag unterbreitet, bislang aber keine Antwort erhalten. Ein Sprecher des Softwarekonzerns konterte, das versteckte Macro sein kein Office 2003-spezifisches Problem, es sei vielmehr bei jedwedem XML-Dokument anzutreffen.

ZDNet.de Redaktion

Recent Posts

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

1 Tag ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

2 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

3 Tagen ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

3 Tagen ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

3 Tagen ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

3 Tagen ago