Categories: Sicherheit

Erneut schwere Sicherheitslücke in Powerpoint

Eine neu entdeckte Lücke in Microsofts Präsentationsprogramm Powerpoint sorgt für Unruhe. Wie der Windows-Hersteller in einer aktuellen Sicherheitswarnung meldet, können sich erneut Angreifer mittels manipulierter Powerpoint-Dateien Zugang zum System verschaffen. Voraussetzung ist, das Opfer dazu zu bewegen, eine korrumpierte Datei zu öffnen. Diese werden üblicherweise auf dem E-Mail-Weg übertragen und mit Spamming-Methoden verbreitet.

Unter Windows sind die Powerpoint-Versionen 2000, 2002 und 2003 betroffen. Beim Mac ist die Verwundbarkeit in Powerpoint 2004 und Powerpoint v. X enthalten. Nach Informationen von Microsoft wird das Sicherheitsloch in einer Zero-Day-Attacke bereits ausgenutzt.

Ein Patch steht zurzeit nicht zur Verfügung. Als temporäres Workaround empfiehlt Microsoft, Powerpoint-Dateien mit dem Powerpoint Viewer 2003 zu betrachten und, wie es sich ohnehin empfiehlt, besondere Vorsicht bei Dateien unbekannter Herkunft walten zu lassen.

Weitere Informationen:

ZDNet.de Redaktion

Recent Posts

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

17 Stunden ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

2 Tagen ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

3 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

3 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

3 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

3 Tagen ago