schaf am 23. Okt. 2014 um 09:05 |  0 Kommentare | Lesezeit: 54 Sekunden

Windows-Nutzer durch neue kritische Lücke gefährdet

Über manipulierte Dokumente kann Schadcode eingeschmuggelt werden - Wird bereits aktiv ausgenutzt

Gerade erst hat Microsoft mehrere kritische Lücken in Windows geschlossen, da folgt neues Ungemach für die Nutzer des Betriebssystems. Ein neues schwerwiegendes Sicherheitsproblem wird bereits aktiv von Angreifern ausgenutzt.

Dabei lässt sich über speziell manipulierte Office-Dateien Schadcode auf ein System einbringen. Die Angreifer verschicken diese typischerweise per Mail-Anhang, öffnen unbedarfte Nutzer diese, erfolgt die Infektion.

Laut einem Blog-Eintrag von McAfee handelt es sich bei dem Angriff um eine Variante einer eigentlich mit dem letzten Patchday geschlossenen Lücke. Das diesbezügliche Update scheint also unvollständig gewesen zu sein. Die Attacke nutzt ein Problem in der OLE-Schnittstelle von Windows aus, indem in Office-Dokumente entsprecheden Objekte mit Schadcode eingefügt werden.

Microsoft gibt in seinem Security Advisory Tipps, wie die Ausnutzung der Lücke unterbunden werden kann. So würde etwa bei Aktivierung der User Account Control ein Dialog angezeigt, wenn ein solcher Angriff erfolgt, er kann also nicht unbemerkt erfolgen.

Quelle: derstandard.at





Kurze URL:


Bewertung: 3.5/5 (6 Stimmen)


Das könnte Dich auch interessieren:


Ähnliche News:

Weitere News:

Einen Kommentar schreiben

Du willst nicht als "Gast" schreiben? Logg Dich Hier ein.

Code:

Code neuladen

Kommentare
(0)

Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.




Kommentare:

Du hast bereits für diesen Kommentar angestimmt...

;-)

Top