Zum Hauptinhalt Zur Navigation Zur Suche

Sicherheitslücke in Office 2007 gefunden

Fehler in Publisher 2007 erlaubt Ausführung von Programmcode. Microsofts neues Office-Paket ist seit nicht mal einem Monat auf dem Markt, da wurde bereits ein schweres Sicherheitsloch in Office 2007 gefunden. Ein Fehler in Publisher 2007 erlaubt einem Angreifer das Ausführen beliebigen Programmcodes.
/ Ingo Pakalski
16 Kommentare Auf Google folgen (öffnet im neuen Fenster)

Das Mitte Februar 2007 an Microsoft gemeldete Sicherheitsloch betrifft nur das DTP-Programm Publisher in Office 2007. Andere Office-Produkte sind von dem Fehler nach derzeitigem Kenntnisstand nicht betroffen. Die Sicherheitsspezialisten von eEye geben nur rudimentäre Informationen(öffnet im neuen Fenster) heraus. Daher ist nur bekannt, dass das Sicherheitsleck in Publisher 2007 zur Ausführung von Programmcode missbraucht werden kann. Vermutlich genügt das Öffnen einer präparierten Publisher-Datei, um Opfer einer solchen Attacke zu werden.

Bislang hat Microsoft keinen Patch für Office 2007 veröffentlicht, um das Sicherheitsrisiko zu vermindern.


Relevante Themen