Gefährliches Sicherheitsloch in Googles Office-Produkt
Angreifer können beliebigen Programmcode ausführen
In Google Online-Office "Text & Tabellen" befindet sich ein gefährliches Sicherheitsleck, über das Angreifer beliebigen Code ausführen können. Bereits das Öffnen eines entsprechend präparierten Textdokuments genügt, um Opfer eines solchen Angriffs zu werden.
Das Sicherheitsleck befindet sich in der Textverarbeitungskomponente von Googles Online-Office und Angreifer müssen ihr Opfer lediglich dazu verleiten, ein manipuliertes Textdokument zu öffnen. Die Online-Textverarbeitung filtert keine HTML-Befehle aus einem Dokument aus, so dass darüber beliebiger Programmcode ausgeführt, Daten ausgelesen oder andere Schadaktionen ausgeführt werden können.
Von Google gab es dazu bislang keine Stellungnahme. Auch auf dem im Mai 2007 gestarteten Sicherheits-Blog findet sich kein Hinweis darauf. Wann der Fehler korrigiert wird, ist daher nicht bekannt.






Warum nicht? ;) Das wäre doch cool wenn ein Dokument gewisse Daten asynchron nachläd und...
Das ist aber wirklich lächerlich. In PHP hat man die Geschichte mit einem Befehl...
aber bei Google kann und wird sowas noch gefixt werden. Darüber, wie viele...
Per JS Session (andere) Cookies auslesen und damit spaß haben :)
Dann sind alle verfügbaren Tutorials über HTML, Javascript, etc nicht real und...
Kommentieren