Sicherheitslücke in Office 2007 gefunden
Fehler in Publisher 2007 erlaubt Ausführung von Programmcode. Microsofts neues Office-Paket ist seit nicht mal einem Monat auf dem Markt, da wurde bereits ein schweres Sicherheitsloch in Office 2007 gefunden. Ein Fehler in Publisher 2007 erlaubt einem Angreifer das Ausführen beliebigen Programmcodes.
Das Mitte Februar 2007 an Microsoft gemeldete Sicherheitsloch betrifft nur das DTP-Programm Publisher in Office 2007. Andere Office-Produkte sind von dem Fehler nach derzeitigem Kenntnisstand nicht betroffen. Die Sicherheitsspezialisten von eEye geben nur rudimentäre Informationen(öffnet im neuen Fenster) heraus. Daher ist nur bekannt, dass das Sicherheitsleck in Publisher 2007 zur Ausführung von Programmcode missbraucht werden kann. Vermutlich genügt das Öffnen einer präparierten Publisher-Datei, um Opfer einer solchen Attacke zu werden.
Bislang hat Microsoft keinen Patch für Office 2007 veröffentlicht, um das Sicherheitsrisiko zu vermindern.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.