Categories: Sicherheit

Hacker nehmen immer häufiger Office ins Visier

Nach einer Untersuchung von Kaspersky zielen 70 Prozent aller Hackerangriffe auf Sicherheitslücken in Microsofts Office-Produkten. 2016 nutzten Hacker hingegen nur für 16 Prozent aller Angriffe Sicherheitslücken in Office aus. Das teilte das russische Unternehmen auf seiner Sicherheitskonferenz Security Analyst Forum mit.

Damit haben Schwachstellen in Office jene in Browser in der Gunst der Hacker überholt. Während 2016 diese noch für 45 Prozent aller Angriffe verantwortlich waren, sind es 2018 nur noch 14 Prozent. Schwachstellen in Adobe Flash sind für Hacker aufgrund des rückläufigen Einsatzes der Technikkomponente 2018 ebenfalls weniger interessant als noch 2016. Damals waren Lücken in Flash immerhin für 13 Prozent aller Angriffe verantwortlich, während der Anteil 2018 auf ein Prozent zurückging.

Die am häufigsten verwendeten Schwachstellen befinden sich allerdings nicht direkt in MS Office selbst, sondern in verwandten Komponenten. Als Beispiele nennt Kaspersky die beliebten Lücken CVE-2017-11882 und CVE-2018-0802, die sich im Formeleditor von Office befinden. Diese seien laut Kaspersky zuverlässig und funktionierten in jeder Version von Word, die in den letzten 17 Jahren veröffentlicht wurde. Außerdem seien die Schwachstellen recht einfach auszunutzen.

Zu ähnlichen Schlussfolgerungen kommt die Sicherheitsfirma Recorded Future. In einem Bericht, der die am häufigsten ausgenutzten Schwachstellen im Jahr 2018 beschreibt, rangieren sechs Office-Schwachstellen unter den Top 10.

Kaspersky nennt als Grund für die Popularität von Office-Schwachstellen, die Spezialisierung der Hacker. In diesem Zusammenhang sprechen die Experten sogar von einem kriminellen Eco-System. Sobald Details über eine Office-Schwachstelle bekannt werden, erscheint innerhalb weniger Tage ein Exploit für sie im Dark Web.

„Bugs selbst sind viel weniger komplex geworden, und manchmal ist eine detaillierte Darstellung alles, was ein Cyberkrimineller braucht, um einen funktionierenden Exploit aufzubauen“, sagte Kaspersky.

ANZEIGE

IT-Kosten im digitalen Zeitalter optimieren – Nutzen Sie innovative Technologien und generieren Sie neue Geschäftschancen

Erfahren Sie in diesem Whitepaper von Konica Minolta, wie sich durch die Nutzung innovativer Technologien neue Geschäftschancen generieren lassen. Jetzt herunterladen!

Kai Schmerer

Kai ist seit 2000 Mitglied der ZDNet-Redaktion, wo er zunächst den Bereich TechExpert leitete und 2005 zum Stellvertretenden Chefredakteur befördert wurde. Als Chefredakteur von ZDNet.de ist er seit 2008 tätig.

Recent Posts

Windows 10 und 11: Microsoft behebt Problem mit VPN-Verbindungen

Es tritt auch unter Windows Server auf. Seit Installation der April-Patches treten Fehlermeldungen bei VPN-Verbindungen…

37 Minuten ago

Portfoliomanagement Alfabet öffnet sich für neue Nutzer

Das neue Release soll es allen Mitarbeitenden möglich machen, zur Ausgestaltung der IT beizutragen.

4 Stunden ago

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

4 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

4 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

4 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

5 Tagen ago