Sicherheitslücke in Word entdeckt
Angreifer kann beliebigen Programmcode ausführen
In Microsofts Textverarbeitung Word wurde ein Sicherheitsloch entdeckt, worüber sich beliebiger Programmcode auf fremde Systeme schleusen und ausführen lässt. Damit können Angreifer Systeme unbefugt unter ihre Kontrolle bringen. Bislang gibt es keinen Patch zur Abhilfe.
In der Word-Komponente mso.dll führt die Exportfunktion "LsCreateLine" zu einem Fehler, wenn der Microsoft-Textverarbeitung eine entsprechend manipulierte DOC-Datei untergeschoben wird. Öffnet ein Opfer ein solches Dokument, kann ein Angreifer Programmcode ausführen oder die Applikation gezielt zum Absturz bringen.
Das Sicherheitsleck wurde für Word 2000, 2002 und 2003 bestätigt. Bislang gibt es von Microsoft keine Abhilfe gegen diese Sicherheitslücke. Es ist nicht bekannt, ob das nun bekannt gewordene Sicherheitsloch in Word am anstehenden Patch-Day geschlossen wird.





Alt+Druck und Paste..... Dann Auswahl ob als device independent bitmap oder nicht. sag...
Wohl nur eine Frage der Zeit, bis diese Lücke im Kampf gegen die "Raub"kopierer...
...wie Open Office, Abi Word usw. Will auch mal Troll sein ;-)
Das richtig fiese, was man mit Word machen kann, ist: Mails (Absender: Marketing) mit...
Kann man etwa hochauflösende Screenshots machen in Word? :>
Kommentieren