Erneut Sicherheitslücke in Windows 2000

Windows Das Unternehmen GreyMagic berichtet, dass ein Angreifer durch ein manipuliertes Word-Dokument beliebigen Script-Code auf dem Computer ausführen könne. Sobald im Windows-Explorer die Web-Ansicht aktiviert ist, werden E-Mail-Adressen aus dem Namensfeld eines Word-Dokuments in einen mailto-Link konvertiert. Es wird aber nicht überprüft, ob schadhafter Code enthalten ist. Das nutzt der Angreifer aus und kann sich so die volle Kontrolle über das System verschaffen. Von der Lücke betroffen sind Windows 2000 Professional, 2000 Advanced Server und 2000 Server. Windows XP sei laut GreyMagic nicht betroffen. Microsoft stellt noch keinen Patch bereit, daher empfiehlt GreyMagic, die Einstellung "herkömmlichen Windows-Ordner verwenden" zu aktivieren, um sich vor derartigen Angriffen schützen zu können.

Weitere Informationen: Ausführlicher Bericht von GreyMagic

Vielen lieben Dank an Hauner für diese News!
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!