Zum Hauptinhalt Zur Navigation Zur Suche

Patch-Day: Excel-Version für Windows- und MacOS X mit Leck

Zwei Sicherheitslöcher in verschiedenen Windows-Server-Versionen bereinigt. Eine schwere Sicherheitslücke in Microsoft Excel für die Plattformen Windows und MacOS X erlaubt einem Angreifer die Ausführung beliebigen Programmcodes beim Öffnen einer Excel-Datei, wogegen Microsoft am aktuellen Patch-Day einen Patch bereit stellt. Zudem werden zwei Sicherheitslöcher in unterschiedlichen Server-Versionen von Windows behoben.
/ Ingo Pakalski
Kommentare News folgen (öffnet im neuen Fenster)

Das Excel-Sicherheitsleck steckt in den Windows-Office-Versionen 2000 und XP sowie den MacOS-X-Ausführungen 2001 und OfficeX. Angreifer müssen ihre Opfer nur zum Öffnen eines entsprechend präparierten Excel-Dokuments bringen, um dann auf fremden Systemen beliebigen Programmcode auszuführen und so eine umfassende Kontrolle darüber zu erlangen. Ein passender Patch(öffnet im neuen Fenster) soll das Sicherheitsloch beheben.

In der in mehreren Server-Versionen von Windows enthaltenen Komponente Network News Transfer Protocol (NNTP) steckt ein weiteres Sicherheitsloch, das Angreifern das Ausführen von Programmcode erlaubt, indem eine präparierte NNTP-Anfrage versendet wird. Darüber verschafft man sich eine weit reichende Kontrolle über ein anderes System. Für Windows NT 4.0 Server, 2000 Server sowie 2003 Server und Server 2003 64-Bit-Edition stehen entsprechende Patches(öffnet im neuen Fenster) zum Download bereit.

Schließlich steckt noch ein Sicherheitsloch in der nicht standardmäßig installierten SMTP-Komponente in Windows Server 2003, Server 2003 64-Bit-Edition und Windows XP 64-Bit-Edition, worüber Angreifer beliebigen Programmcode starten und so ein System unter ihre Kontrolle bringen können. Dazu muss lediglich eine bestimmte DNS-Abfrage an den Server geschickt werden. Das Sicherheitsloch tritt auch im Routingmodul von Microsofts Exchange Server 2003 auf, wenn die Installation unter Windows 2000 erfolgt ist. Ein als Download erhältlicher Patch(öffnet im neuen Fenster) soll auch hier das Problem beheben.


Relevante Themen