Lücken in Windows & Office pünktlich zum Patch-Day

Microsoft Kaum ist Microsofts Patch-Day für den Monat April vorbei, da gibt es für die Sicherheitsexperten des Redmonder Software-Konzern schon wieder reichlich zu tun. Nach Angaben des Sicherheitsdienstleisters McAfee wurden erneut mehrere Schwachstellen in der zum Office-Paket gehörenden Textverarbeitung Word und Windows selbst entdeckt. Bisher werden die Lücken noch nicht ausgenutzt und nur wenige Details sind bekannt. Zwei der Schwachstellen scheinen jedoch das Potenzial zu haben, den Computer eines Anwenders bei einem erfolgreichen Angriff vorübergehend außer Gefecht zu setzen, so dass ein Neustart des System unumgänglich wird.

Lücke Nummer 3 bietet einem Angreifer die Möglichkeit, auf dem Host-System beliebigen Code auszuführen, während Nummer 4, die auf einen Fehler in den Hilfedateien von Windows zurückgeht, zu einem Pufferüberlauf führen kann. Mit präpaierten Word-Dokumenten bzw. Hilfedateien lassen sich die Lücken ausnutzen. Beispiele für derartige Dateien sind bereits im Internet im Umlauf.

Microsoft untersucht die Probleme nach eigenen Angaben bereits. Es soll allerdings noch keine Fälle geben, in denen die Schwachstellen tatsächlich missbraucht werden. Laut McAfee ist die Bekanntgabe der Lücken kurz nach dem Patch-Day nicht verwunderlich, denn ihre Entdecker hoffen, so mehr Zeit für ihre Ausnutzung zu gewinnen.
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!