Anzeige

Gefährliches Sicherheitsloch in Googles Office-Produkt

Angreifer können beliebigen Programmcode ausführen

In Google Online-Office "Text & Tabellen" befindet sich ein gefährliches Sicherheitsleck, über das Angreifer beliebigen Code ausführen können. Bereits das Öffnen eines entsprechend präparierten Textdokuments genügt, um Opfer eines solchen Angriffs zu werden.

Anzeige

Das Sicherheitsleck befindet sich in der Textverarbeitungskomponente von Googles Online-Office und Angreifer müssen ihr Opfer lediglich dazu verleiten, ein manipuliertes Textdokument zu öffnen. Die Online-Textverarbeitung filtert keine HTML-Befehle aus einem Dokument aus, so dass darüber beliebiger Programmcode ausgeführt, Daten ausgelesen oder andere Schadaktionen ausgeführt werden können.

Von Google gab es dazu bislang keine Stellungnahme. Auch auf dem im Mai 2007 gestarteten Sicherheits-Blog findet sich kein Hinweis darauf. Wann der Fehler korrigiert wird, ist daher nicht bekannt.


eye home zur Startseite
Firefox lover 21. Jun 2007

Warum nicht? ;) Das wäre doch cool wenn ein Dokument gewisse Daten asynchron nachläd und...

MKeule 20. Jun 2007

Das ist aber wirklich lächerlich. In PHP hat man die Geschichte mit einem Befehl...

OSSler 20. Jun 2007

aber bei Google kann und wird sowas noch gefixt werden. Darüber, wie viele...

Dunno 20. Jun 2007

Per JS Session (andere) Cookies auslesen und damit spaß haben :)

Groll 20. Jun 2007

Dann sind alle verfügbaren Tutorials über HTML, Javascript, etc nicht real und...

Kommentieren



Anzeige

  1. Senior Consultant (m/w) Business Intelligence (ETL)
    T-Systems on site services GmbH, Nürnberg
  2. Produktsoftwareentwickler/in - Traction Control System
    Robert Bosch GmbH, Abstatt
  3. Featureteamleiter im Bereich Video (m/w)
    Robert Bosch GmbH, Leonberg
  4. Laboringenieurin / Laboringenieur
    Beuth Hochschule für Technik Berlin, Berlin

Detailsuche



Anzeige
Blu-ray-Angebote
  1. Game of Thrones [dt./OV] Staffel 6
    (jeden Dienstag ist eine neue Folge verfügbar)
  2. VORBESTELLBAR: X-Men Apocalypse [Blu-ray]
    19,99€ (Vorbesteller-Preisgarantie)
  3. The Revenant - Der Rückkehrer (+ 4K Ultra HD-Blu-ray)
    29,99€

Weitere Angebote


Folgen Sie uns
       


  1. Lensbaby

    Fisheye-Objektiv Circular 180+ für die Gopro

  2. Werbeversprechen

    Grüne fordern Bußgelder für langsame Internetanbieter

  3. Stratix 10 MX

    Alteras Chips nutzen HBM2 und Intels Interposer-Technik

  4. Java-Rechtsstreit

    Oracle verliert gegen Google

  5. Photoshop Content Aware Crop

    Schiefe Fotos geraderücken

  6. HP Omen

    4K-Gaming-Notebooks und ein wassergekühlter Desktop-Rechner

  7. 100 MBit/s

    Telekom stattet zwei Städte mit Vectoring aus

  8. Sprachassistent

    Voßhoff will nicht mit Siri sprechen

  9. Sailfish OS

    Jolla bringt exklusives Smartphone nur für Entwickler

  10. Projektkommunikation

    Tausende Github-Nutzer haben Kontaktprobleme



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Hyperloop Global Challenge: Jeder will den Rohrpostzug
Hyperloop Global Challenge
Jeder will den Rohrpostzug
  1. Hyperloop HTT will seine Rohrpostzüge aus Marvel-Material bauen
  2. Hyperloop One Der Hyperloop fährt - wenn auch nur kurz
  3. Inductrack Hyperloop schwebt ohne Strom

Doom im Test: Die beste blöde Ballerorgie
Doom im Test
Die beste blöde Ballerorgie
  1. id Software Doom wird Vulkan unterstützen
  2. Id Software PC-Spieler müssen 45 GByte von Steam laden
  3. id Software Dauertod in Doom

Darknet: Die gefährlichen Anonymitätstipps der Drogenhändler
Darknet
Die gefährlichen Anonymitätstipps der Drogenhändler
  1. Privatsphäre 1 Million Menschen nutzen Facebook über Tor
  2. Security Tor-Nutzer über Mausrad identifizieren

  1. Re: Glück gehabt.

    divStar | 10:27

  2. Re: Falscher Ansatz

    smirg0l | 10:26

  3. Re: Ist denn schon Sommerloch und die...

    minecrawlerx | 10:23

  4. Re: Warum so niedermachen?

    Bouncy | 10:20

  5. Lieber Vectoring als gar nix!

    sundown73 | 10:19


  1. 10:11

  2. 09:55

  3. 08:45

  4. 08:25

  5. 07:43

  6. 07:15

  7. 19:05

  8. 17:50


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel