Categories: Sicherheit

Word-Schadcode funktioniert auch unter Open Office

Die jüngsten Word-Exploits, mit denen Angreifer die Kontrolle über einen Computer erlangen können, betreffen offenbar nicht nur Microsofts Office-Suite. Neuesten Anwenderberichten zufolge sollen auch alternative Anwendungen wie Openoffice einem etwaigen Angriffsszenario machtlos gegenüber stehen. So konnte zumindest bei einer der drei bekannten Schwachstellen nachgewiesen werden, dass das Öffnen eines manipulierten Word-Dokuments über die integrierte Schnittstelle zum Komplettabsturz der Open-Office-Applikation führt.

Ob sich über diesen Vorgang wie bei Microsofts Office ebenfalls schadhafter Code in den Computer hineinschleusen lässt, ist derzeit noch unbekannt. Sicherheitsexperten, die in der vergangenen Woche die Verwendung von alternativen Office-Programmen als möglichen Ausweg bis zum Stopfen der Sicherheitslücken gesehen hatten, mahnen nun zu verstärkter Vorsicht, wenngleich Angriffe bisher nur in äußerst begrenztem Umfang stattfanden oder wie in einem Fall gar nur als theoretischer „Proof-of-Concept“-Vorfall simuliert wurden.

In seinem öffentlichen Security-Blog hat Microsoft unterdessen erneut versichert, dass man bereits an der Lösung des Problems arbeite und die Situation im Auge behalte. Gleichzeitig bestätigte die Microsoft-Mitarbeiterin Alexandra Huft, dass für zwei der drei bekannten Exploits Meldungen über gezielte Attacken vorliegen. Wann Microsoft Sicherheit-Patches bereitstellen wird, konnte Huft nicht sagen.

ZDNet.de Redaktion

Recent Posts

Abo für Facebook: Verbraucherzentrale NRW klagt erneut gegen Meta

Diesmal geht es um das neue Abomodell für Facebook und Instagram. Die Verbraucherschützer klagen auf…

6 Stunden ago

Jedes zweite Gerät mit Redline-Infostealer infiziert

Infostealer-Infektionen haben laut Kaspersky-Studie zwischen 2020 und 2023 um mehr als das sechsfache zugenommen.

11 Stunden ago

Kaspersky warnt vor kritischen Sicherheitslücken in Cinterion-Modems

Betroffen sind Millionen IoT- und M2M-Geräte Geräte weltweit. Unter anderem können Angreifer per SMS Schadcode…

16 Stunden ago

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

3 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

4 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

5 Tagen ago