Microsoft warnt vor Angriffen auf Zero-Day-Lücke in Windows, Office und Lync

Microsoft hat vor einer Zero-Day-Lücke gewarnt, die Hacker derzeit für Angriffe auf Windows, Office und Lync benutzen. Der Fehler steckt einer Sicherheitsmeldung zufolge in der Microsoft Graphics Component. Mithilfe manipulierter TIFF-Dateien ist es demnach möglich, Schadcode einzuschleusen und auszuführen. Ein Angreifer müsste sein Opfer nur dazu bringen, eine speziell präparierte Website oder per E-Mail verschickte Word-Datei zu öffnen.

Betroffen sind nach Unternehmensangaben Windows Vista und Server 2008, Office 2003, 2007 und 2010, das Office Compatibility Pack und Lync 2010, 2010 Attendee, 2013 sowie Basic 2013. Bisher seien zielgerichtete Angriffe überwiegend im Mittleren Osten und Südasien beobachtet worden, schreibt Microsoft-Sprecher Dustin Childs in einem Blogeintrag.

Als Behelfslösung bietet der Softwarekonzern ein sogenanntes Fix-it-Tool an, das vor den Auswirkungen eines Angriffs schützen soll. Es deaktiviert den TIFF-Codec, was dazu führt, dass TIFF-Dateien nicht mehr angezeigt werden können. Alternativ kann auch das Enhanced Mitigation Experience Toolkit (EMET) installiert werden, um die Folgen eines Angriffs zu minimieren.

Die Schwachstelle wurde durch den McAfee-Mitarbeiter Haifei Li entdeckt. Unklar ist, ob Microsoft schon im Rahmen seines November-Patchdays, der am kommenden Dienstag stattfindet, einen Fix bereitstellen wird. „Microsoft überwacht die Bedrohungslage und wird Maßnahmen ergreifen, um seine Kunden zu schützen“, heißt es weiter im Blog des Microsoft Security Response Center.

Zuletzt hatte Microsoft im September vor einer Zero-Day-Lücke in einem seiner Produkte gewarnt. Hacker griffen allerdings schon seit August über die Schwachstelle in Internet Explorer Unternehmen in Japan an. Anfang Oktober stopfte Microsoft das Loch mit einem kumulativen Update für seinen Browser.

[mit Material von Larry Seltzer, ZDNet.com]

Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Mai-Patchday: Microsoft schließt zwei aktiv ausgenutzte Zero-Day-Lücken

Sie betreffen Windows 10, 11 und Windows Server. In SharePoint Server steckt zudem eine kritische…

42 Minuten ago

Firefox 126 erschwert Tracking und stopft Sicherheitslöcher

Mozilla verteilt insgesamt 16 Patches für Firefox 125 und älter. Zudem entfernt der Browser nun…

3 Stunden ago

Supercomputer-Ranking: Vier europäische Systeme in den Top Ten

Einziger Neueinsteiger ist das Alps-System in der Schweiz. Die weiteren Top-Ten-Systeme aus Europa stehen in…

17 Stunden ago

Angriffe mit Banking-Malware auf Android-Nutzer nehmen weltweit zu

Im vergangenen Jahr steigt ihre Zahl um 32 Prozent. Die Zahl der betroffenen PC-Nutzer sinkt…

18 Stunden ago

Künstliche Intelligenz fasst Telefonate zusammen

Die App satellite wird künftig Telefongespräche in Echtzeit datenschutzkonform mit Hilfe von KI zusammenfassen.

22 Stunden ago

MDM-Spezialist Semarchy stellt Data-Intelligence-Lösung vor

Als Erweiterung von Master-Data-Management ermöglicht es die Lösung, den Werdegang von Daten verstehen und sie…

23 Stunden ago