Neue kritische Schwachstelle in alten Excel-Versionen

Sicherheit Microsoft warnt derzeit einmal mehr vor einer ungepatchten Sicherheitslücke in der zu Office gehörenden Tabellenkalkulation Excel. Erste Untersuchungen haben allerdings ergeben, dass keine Gefahr für die Nutzer der neuesten Versionen besteht.

Betroffen sind also nur Excel 2003 SP2, Excel Viewer 2003, Excel 2002, Excel 2000 und Excel 2004 für Mac. Die Anwender von Excel 2007, Excel 2008 für Mac und Excel 2003 SP3 müssen die Schwachstelle nach Angaben von Microsoft nicht fürchten. Konkrete Angaben zur Art der Sicherheitslücke machte Microsoft zunächst nicht.


Derzeit untersuche man noch die Berichte zu der Lücke und deren Auswirkungen. Nach Abschluss der Arbeiten soll ein entsprechendes Update entwickelt werden, das je nach Schweregrad des Problems auch außerhalb des allmonatlichen Patch-Day veröffentlicht werden soll.

Bisher gebe es nur eine kleine Anzahl von gezielten Versuchen, die neu entdeckte Sicherheitslücke in den älteren Versionen von Excel auszunutzen. Die Schwachstelle sei zudem nicht breit in der Öffentlichkeit diskutiert worden, weshalb man in Redmond davon ausgeht, dass das Risiko eher gering ist, so Microsofts Security Response Center Team.

Wer sich dennoch vor möglichen Angriffen schützen will, kann laut Microsoft das Office Isolated Conversion Environment (MOICE) installieren. Dies setzt die Installation aller verfügbaren Updates und des Office 2007 File-Format Compatibility Packs voraus. MOICE kann dann über Windows Update heruntergeladen werden.

Mit Hilfe der Eingabeaufforderung müssen nun die Befehle ASSOC .XLS=oice.excel.sheet, ASSOC .XLT=oice.excel.template und ASSOC .XLA=oice.excel.addin eingegeben werden. In der Folge werden Excel-Dateien nun beim Öffnen automatisch in das Excel-Format von Office 2007 umgewandelt, so dass möglicherweise vorhandener Schadcode ausgefiltert wird.

Weitere Informationen: Microsoft Sicherheitshinweis KB947563
Diese Nachricht empfehlen:
 
Ja, das stand doch mal in Computer Bild, oder?...
 
@Stefan1207: Kaum, das Microsoft Security Advisory ist von Gestern.
 
Einfach auf ein aktuelles OpenOffice upgraden, alle Microsoft Office Dateien in das "OASIS" (Open Document Format for Office Applications) umwandeln und gut ist. Der positive Nebeneffekt ist: mit dem upgrade auf OpenOffice hat man auch gleich Multiplattform Kompatibilität und obendrein PDF Funktionalität. Oder hat schon mal jemand ein Microsoft Office für Solaris gesehen, ein Microsoft Office für Linux, ein Microsoft Office für BSD?
 
@Fusselbär: *gähn*, "minus".
 
@swissboy: rofl! (+)


Alle Kommentare zu dieser News anzeigen

Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!

Melden Sie sich jetzt kostenlos an
oder verwenden Sie Ihren bestehenden Zugang.

WinFuture Mobil

WinFuture.mbo QR-Code Auch Unterwegs bestens informiert!
Nachrichten und Kommentare auf
dem Smartphone lesen.

Folgt uns auf Twitter

WinFuture bei Twitter

Interessante Artikel & Testberichte

Community

  • Neue Kommentare
  • Neue Mitglieder

WinFuture wird gehostet von Artfiles

TechNet Online

Security-Tipps