Zum Hauptinhalt Zur Navigation

Outlook

Patch: S/MIME-Sicherheitsleck in Outlook Express

Angreifer kann beliebigen Programmcode starten. In den Versionen 5.5 und 6.0 des Mail-Programms Outlook Express steckt ein Sicherheitsleck beim Umgang mit S/MIME-signierten E-Mails. Gemäß einem aktuellen Security Bulletin kann ein Angreifer darüber Programmcode auf dem betreffenden System ausführen oder den E-Mail-Client zum Absturz bringen. Für beide Programmversionen bietet Microsoft passende Patches an.

MacOS: Microsoft legt SSL-Patch für Outlook Express nach

Nun steht nur noch der passende Office-Patch aus. Microsoft stellt nach über vier Wochen endlich einen Patch gegen die SSL-Sicherheitslücke in Outlook Express für die MacOS-Plattform zur Verfügung. Nun fehlt noch ein passender Patch für das Office-Paket, das ebenfalls von dem SSL-Leck betroffen ist.

Titanium löst Microsoft Exchange ab

Microsoft will die Sicherheit des Exchange-Nachfolgers verbessern. Im kommenden Jahr will Microsoft die Groupware-Software Exchange Server 2000 durch eine Version mit dem Codenamen Titanium ablösen, die deutlich bessere Sicherheitsfunktionen bieten soll. Außerdem wird es auch einige Änderungen am Outlook-Client geben, die aber zumeist nur kosmetischer Natur sein sollen.

Neuer Sicherheits-Patch für Internet Explorer

Insbesondere für Outlook-Nutzer wichtig. Microsoft hat einen Sammel-Patch für den Internet-Explorer in den Versionen 5.01, 5.5 und 6.0 veröffentlicht, mit dem nicht nur sechs Sicherheitslücken geschlossen, sondern auch Outlook sicherer gemacht werden soll. Der Patch wird bereits über die Windows-Update-Funktion zum Download angeboten.

Sicherheitsloch bei Verwendung von Outlook mit Word

Tritt nur auf, wenn Word 2000 oder Word 2002 (XP) als Mail-Editor verwendet wird. Wer Outlook 2000 oder Outlook 2002 (XP) so einstellt, dass zum Schreiben von E-Mails die Textverarbeitung Word verwendet wird, kann unter gewissen Umständen Opfer eines Angriffs werden. Microsoft stuft das tatsächliche Sicherheitsrisiko in einem aktuellen Security Bulletin als gering ein und bietet bereits passende Patches für Word 2000 und Word 2002 (XP) an.

Zwei neue Sicherheitlecks in Office XP

Tabellenfunktion und Outlook von Sicherheitslücke betroffen. Der bulgarische Sicherheitsexperte Georgi Guninski entdeckte zwei neue Sicherheitslücken in Office XP, die zum einen den E-Mail-Teil der PIM-Applikation Outlook und zum anderen die Tabellenfunktion von Office XP betreffen.

Sicherheitsloch: IE oder Outlook starten beliebige Programme

Weder Active Scripting noch Active X für die Ausführung von Dateien benötigt. In einem Beitrag der israelischen Sicherheitsfirma GreyMagic wird von einem Sicherheitsloch im Internet Explorer und in Outlook Express sowie Outlook berichtet, das es Angreifern ermöglicht, beliebigen Programmcode auf einem fremden Rechner auszuführen. Dazu muss weder Active Scripting und Active X im Browser aktiviert sein.

Exchange verhindert firmeninterne E-Mail-Verschlüsselung

Anhänge werden zwischen Outlook und Exchange immer unverschlüsselt übertragen. Wie heise.de berichtet, werden Dateianhänge in E-Mails in einem firmeninternen Netzwerk zwischen Outlook-Clients und Exchange-Servern unverschlüsselt übertragen, auch wenn ein verwendetes Verschlüsselungs-Plug-In anderes suggeriert. Dadurch kann also ein Teil des firmeninternen E-Mail-Verkehrs ohne großen Aufwand von Unbefugten eingesehen werden.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Sicherheitsloch: Outlook erkennt ungültige Mail-Anhänge

E-Mail-Header werden von Outlook und Outlook Express falsch interpretiert. Wie jetzt bekannt wurde, steckt in zahlreichen Versionen von Microsoft Outlook eine fehlerhafte Interpretation der Message Header (Nachrichtenkopf) von E-Mails. So kann ein Carriage Return von MS Outlook fälschlicherweise als Carriage Return mit Line Feed verstanden werden, womit Virenscanner getäuscht und umgangen werden können. Das berichtet der niederländische Sicherheitsexperte Valentijn Sessink von Open Office, da bereits ein Wurm aufgetaucht ist, der ein ähnliches Sicherheitsloch ausnutzt.

W32.Klez.E@mm - Weiterer E-Mail-Wurm nutzt Outlook-Schwäche

Abart des W32.Klez.A@mm deaktiviert Virenscanner und einige ältere Würmer. Ein neuer E-Mail-Wurm mit großer Verbreitungsgefahr treibt laut Symantec sein Unwesen: Der W32.Klez.E@mm verbreitet sich hauptsächlich über noch nicht aktualisierte Versionen von Microsoft Outlook und Outlook Express, da diese den Schädling bei Vorschau und Ansicht der E-Mail automatisch ausführen.

Neuer Internet-Wurm "Gokar" befällt auch Webserver

Erneute Gefährdung durch Outlook-Nutzer mit infizierten Rechnern zu befürchten? Hersteller von Antivirus-Software warnen vor einem neuen Internet-Wurm namens Gokar. Der Schädling ist eine EXE-Datei mit einer Größe von etwa 15 KByte und soll sich über E-Mails und IRC-Kanäle verbreiten. Außerdem soll er die Startseiten von infizierten Web-Servern verändern, die Microsofts Internet Information Server (IIS) nutzen.

Wurm WORM_GONE.A breitet sich per E-Mail und ICQ aus

Outlook diesmal nicht die einzige Brutstätte; Lösch-Tool erhältlich. Wieder einmal ist ein Schädling aufgetaucht, der sich rasant verbreitet, melden unisono alle führenden Antivirenspezialisten. WORM_GONE.A ist ein Massmailer, der sich automatisch an alle Einträge im Outlook-Adressbuch verschickt. BitDefender bietet bereits ein kostenloses Tool an, um den Wurm vom Rechner zu löschen.

Linux Groupware Client für Microsoft Exchange

Insight 2.1 - Outlook-Ersatz für Linux und Unix. Die Firma Bynari Inc. hat mit Insight 2.1 eine neue Version ihres Outlook-kompatiblen Groupware Clients für Linux vorgestellt. Insight erlaubt es Linux- und Unix-Workstations, in einer Microsoft-Exchange-Umgebung zu agieren und bietet ähnliche Funktionen wie Outlook, bleibt aber den RFCs treu.

Endlich Patch für Outlook-Sicherheitslücke erhältlich

Patch für Outlook 2000 und 2002 verfügbar; für Outlook 98 fehlt er weiterhin. Mitte Juli 2001 berichtete Microsoft über eine Sicherheitslücke in Outlook 98, 2000 und 2002, die Angreifern über eine Webseite den Zugriff auf Outlook-Daten ermöglicht. Erst über vier Wochen später bietet der Hersteller jetzt einen Patch an, der jedoch nur für die 2000er-Versionen und nicht für Outlook 98 erhältlich ist.

MS Outlook-PlugIn für GNU Privacy Guard (GnuPG)

G Data integriert GnuPG in Outlook. G Data kündigte jetzt ein eigenes Softwaremodul für die Verschlüsselungssoftware GNU Privacy Guard an, das es aus Microsoft Outlook heraus erlaubt, E-Mails mit wenigen Mausklicks zu ver- und zu entschlüsseln, zu signieren bzw. Signaturen zu prüfen. Das Open-Source-Projekt GNU Privacy Guard (GnuPG) wird vom Bundesministerium für Wirtschaft und Technologie (BMWi) gefördert.

Sicherheitslücke in Outlook 98, 2000 und 2002

Outlook-Daten können über Webseite verändert werden. Wie Microsoft in dem aktuellen Security Bulletin MS01-038 eingesteht, enthalten die Versionen 98, 2000 und 2002 der PIM-Anwendung Outlook eine empfindliche Sicherheitslücke, die Angreifern die Veränderung von Outlook-Daten über eine Webseite ermöglicht. Ein Patch ist derzeit nicht verfügbar.

Outlook 2001 für MacOS kostenlos zum Download

Erste Outlook-Version für den MacOS erhältlich. Anders als für die Windows-Plattform bietet Microsoft das PIM-Programm Outlook 2001 für MacOS ab sofort kostenlos zum Download an. Das Programm ermöglicht den Zugriff und Datenaustausch über Microsoft Exchange Server auch mit der Windows-Plattform.

iNotes Access von Lotus für Microsoft Outlook

Bindeglied zwischen Outlook und Lotus Notes. Mit der demnächst erhältlichen Paketlösung aus dem Connector Lotus iNotes Access für Microsoft Outlook und einem IBM eServer Dedicated Server for Domino will Lotus die Zahl der Server drastisch verringern, die ein Unternehmen für den Betrieb von MS-Outlook-Clients benötigt.

Microsoft startet Beta-Programm für Outlook Mobile Manager

Outlook findet seinen Weg auf mobile Endgeräte. Auf der DEMO 2001 Conference gab Microsoft jetzt den Beta-Launch des Microsoft Outlook Mobile Managers bekannt, eine Desktop-PC-Applikation, die den Einsatzbereich von Microsoft Outlook auf die verschiedensten mobilen Endgeräte ausweiten soll.

1&1 bietet webbasierten Zugriff auf Exchange 2000 Server

1&1 Internet AG setzt auf Microsofts Exchange Carrier Modell. Die 1&1 Internet AG wird im Rahmen des Microsoft-ASP-Lizenzprogramms den Zugriff auf Exchange 2000 Server über Outlook Web Access als komplett webbasierte Applikation anbieten. Damit steht Microsofts Personal Information Manager auch per Internet im Web-Browser zur Verfügung.

Vodafone und Microsoft bringen mobiles Web

Outlook als Kommunikationsschnittstelle auf mobilen Endgeräten. Vodafone UK und Microsoft wollen gemeinsam mobile Intranet-Dienste für Unternehmen entwickeln und so Microsoft Outlook auf drahtlose mobile Endgeräte bringen.

Sicherheits-Updates für Outlook und Office 2000 verfügbar

Weniger Fehler in Office und mehr Schutz vor boshaften E-Mail-Anhängseln. Microsoft Deutschland hat die Updates für das deutschsprachige Office 2000, Outlook 2000 und Outlook 98 fertig gestellt. Diese stehen nun kostenlos zum Download im Internet bereit - eine offizielle Ankündigung gab es nicht, trotz der nicht gerade unwichtigen Sicherheits-Updates, die sie versprechen.

Microsoft Sicherheitsupdate für US-Outlook verfügbar

Mehr Sicherheit im E-Mail-Verkehr - bald auch für deutschsprachige Anwender. Das von Microsoft gestern veröffentlichte Microsoft Outlook E-Mail Security Update soll ein signifikant höheres Maß an Sicherheit für Benutzer von Outlook bieten und vor allem vor E-Mail-Viren wie "ILOVEYOU" schützen. Das Update, das mit für den Administrator modifizierbaren Features aufwarten kann, basiere in erster Linie auf Feedback von Kunden, Partnern und Sicherheitsexperten und ist kostenlos auf Microsofts Office Update Web Site erhältlich. Microsoft empfiehlt Outlook-Usern wärmstens, das Update zu installieren.

SMS-Wurm als neueste Variante der Outlook-Infektionen

Spanisches SMS-Gateway missbraucht. Täglich erscheint ein neuer Outlook-Wurmvirus und beschäftigt Systemadministratoren, Antivirenhersteller und PR-Agenturen. Diesmal kommt die Visual-Basic-Script-Pest vermutlich aus Spanien und schickt über ein Internet-Gateway SMS-Nachrichten in die Welt. Nebenbei löscht er bei einem Neustart des Rechners ungesicherte CMOS-Speicher und macht somit den Computer unbrauchbar.

Microsoft bringt Sicherheitspatch für Outlook später

Virusanfälligkeit soll vermindert werden. Microsoft will das Outlook Email Security Update erst am 9. Juni der Öffentlichkeit präsentieren. Das Update soll die Anfälligkeit des E-Mailprogramms vor Viren und Trojanern verringern, die sich in Anhängen verstecken. Es war ursprünglich für den 22. Mai angekündigt und dann auf den 2. Juni verschoben worden.

Porno-Virenalarm: FireBurn-Visual-Basic-Script-Wurm

Die Sicherheitslücke heißt ein weiteres Mal Outlook. Antivirenhersteller warnen vor einem neuen E-Mail-Virus, der durch die Microsoft-Outlook- und die IRC-Software mIRC verbreitet wird. Der als VBS/FireBurn.worm bekannt gewordene Wurm wird wie die bisherigen Schädlinge über E-Mail verschickt und besteht aus Visual Basic Script.

Pocket Viewer PV-750 - Proprietärer Organizer von Casio

Datenbank mit E-Mail-Funktion, Stifteingabe und PC-Synchronisation. Casios neuer Organizer "Pocket Viewer PV-750" ist zwar weder zu PalmOS noch zu EPOC kompatibel, versteht sich aber auf die Synchronisation mit Windows-PCs, insbesondere mit MS-Outlook. So können E-Mails auch unterwegs gelesen oder geschrieben werden.

Outback Plus - Backup-Software für Microsoft Outlook

Sichert E-Mails, Adressbücher und Linksammlungen vor Systemausfällen. SilverLake Tech bietet mit OutBack Plus eine neue Backup-Lösung speziell für Anwender von Microsofts E-Mail-Programm Outlook und dem Internet Explorer. Die Sicherung kann manuell oder zeitgesteuert ausgeführt werden, um optimal vor Datenverlust zu schützen.