+ Auf Thema antworten
Zeige Ergebnis 1 bis 1 von 1
-
23.03.2008 19:46 #1
Word kann fremden Code ausführen
23.03.08
Die Jet Database von Microsoft ermöglicht es einem Angreifer fremden Code auszuführen.
Word kann fremden Code ausführen
Das Besondere ist, dass der Schadenscode aus der Ferne ausgeführt wird, um die Sicherheitslücke auszunutzen. (Remote Code Exceution)
Hier erklärt Microsoft in englisch, dass der User einige Schritte selbst ausführen muss.
Microsoft Security Advisory (950627): Vulnerability in Microsoft Jet Database Engine (Jet) Could Allow Remote Code Execution
Microsoft prüft derzeit, ob noch andere Programme auf die Jet Egine zugreifen. Eine Möglichkeit diesen Fehler auszunutzen, ist einem User eine manipulierte Worddatei unterzujubeln.
Folgende Versionen von Word sind betroffen:- Word 2000 Service Pack 3
- Word 2002 Service Pack 3
- Word 2003 Service Pack 2 oder 3
- Word 2007 mit oder ohne Service Pack 1
Mit der Revision 4.0.9505.0 der MSJET40.dll ist der Fehler beseitigt. Bei den aktuellen Betriebssystemen von Microsoft zum Beispiel Windows Vista und Windows Server 2003 SP2 kann der Angreifer keinen Schaden anrichten.
Quelle: heise online
-
Aktive Benutzer
Aktive Benutzer
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
Ähnliche Themen
-
Fehlercodes im Geräte-Manager von XP
Von *Blue* im Forum Tipps und TricksAntworten: 0Letzter Beitrag: 16.01.2008, 17:28 -
Sicherheitslücke in Microsoft Word 2000
Von Anonymous im Forum NewsAntworten: 0Letzter Beitrag: 05.09.2006, 19:01 -
Office: Erneute Lücke in Word und Excel
Von Anonymous im Forum NewsAntworten: 0Letzter Beitrag: 10.07.2006, 12:31 -
Kritisches Sicherheitsleck in Word - Patch kommt!
Von Anonymous im Forum NewsAntworten: 3Letzter Beitrag: 24.05.2006, 22:24




LinkBack URL
About LinkBacks
Mit Zitat antworten


Lesezeichen