teltarif.de MOBIL · DIENSTE
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 21.05.2013 

 

Microsoft dementiert fünftes Word-Leck

01.02.2007
15:31

Gezielte Angriffe auf Unternehmen mit manipulierten Word-Dokumenten

Das Sicherheitsunternehmen Symantec meldete in einem Blog-Eintrag die mögliche Entdeckung eines neuen, noch ungepatchen Sicherheitslecks in Word von Microsoft - was ein fünftes offenes Sicherheitsleck in der Textverarbeitung bedeutet hätte. Symantec habe von mehreren Organisationen Word-Dateien erhalten, die den Trojaner Mdropper.X enthielten. Nach Aussagen von Symantec seien diese Word-Dokumente wie schon bei vorherigen Fällen in gezielten Angriffen auf bestimmte Organisationen eingesetzt worden, bei denen die Dokumente "in Sprache und Inhalt" speziell auf das jeweilige Opfer-Unternehmen zugeschnitten waren.

Symantec meldete die neue Word-Lücke allerdings unter dem Vorbehalt, es könne sich auch um eine Variation von schon bekannten Schwachstellen handeln. Dieser Vorbehalt scheint sich nun bestätigt zu haben. InformationWeek zufolge soll Microsoft in einem E-Mail-Statement die neue Word-Lücke dementiert haben. Es handle sich dabei nur um eine Abwandlung einer schon im Dezember aufgedeckten Sicherheitslücke in Word.

Das moderne Szenario einer ferngesteuerten Wirtschaftsspionage

Dennoch kann bei der Sicherheit im Umgang mit Word-Dokumenten keine Entwarnung gegeben werden, bestehen doch nach wie vor vier ungepatchte Sicherheitslücken in Microsofts Textverarbeitungsprogramm. Über jede dieser kritischen Sicherheitslücken können Angreifer die Kontrolle über die betroffenen Rechner gewinnen. Im konkreten Fall von gezielt angegriffenen Unternehmen kann das beispielsweise bedeuten, dass die Angreifer, ohne dass der Nutzer es bemerken würde, vollständige Einsicht und Zugriff auf sämtliche, auf dem Rechner gespeicherten Dokumente erlangen kann - das moderne Szenario einer ferngesteuerten Wirtschaftsspionage.

Auch Microsoft scheint sich dieser Bedrohung bewusst zu sein. Der Software-Hersteller definierte vor kurzem genauer, was eigentlich unter den in Sicherheits-Kommentaren immer wieder formelhaft genannten "sehr begrenzten, gezielten Angriffen" ("very limited, targeted attacks") zu verstehen sei. Im Unterschied zu den per Massenmailing verbreiteten, großflächigen Angriffen, seien hier ganz gezielte, maßgeschneiderte Angriffe auf eine kleine Anzahl von Unternehmen, manchmal sogar nur ein einzelnes, gemeint.

Auch bekannte Absender-Adressen können gefälscht sein

Da die Internet-Kriminellen ihre Späh-Trojaner beständig abwandeln, können sie immer wieder Zeitfenster schaffen, in denen die Signaturen der Anti-Viren-Software die neueste Variante noch nicht erkennen und somit den Schutz unterlaufen. Hier kann dann nur noch die Vorsicht der Nutzer beim Umgang mit unaufgefordert zugesandten Dokumenten helfen. Sicherheitsunternehmen raten sogar, im Zweifelsfall auch Dokumente aus bekannten Quellen nicht ohne vorherige Rückfrage zu öffnen, da auch bekannte Absender-Adressen gefälscht sein können.

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
RE: "kann derzeit Schadsoftware auf ... NoobyNoob 14.04.13 10:37
Sicher im Internet NoobyNoob 13.04.13 11:52
RE: "kann derzeit Schadsoftware auf ... Teltexhasse. 11.04.13 07:15
RE: "kann derzeit Schadsoftware auf ... mikiscom 08.04.13 08:23
Beitrags-Index ]  [ Thread-Index ] 

Weitere News vom 01.02.2007:

- Neuer Mobilfunk-Datenrechner verfügbar
- Was bietet der Februar im Mobilfunkmarkt?
- Überblick über den Festnetzmarkt im Februar
- Letzter BenQ-Mobile-Interessent springt ab (aktualisiert)
- Telekom überprüft Festnetzgeschäft in Spanien und Frankreich
- Microsoft dementiert fünftes Word-Leck
- Die aktuellen Preisaktionen der Internetprovider
- Victorvox unterbietet die E-Plus Zehnsation
- Der neue Discount-Datentarif von simyo & Co. im Vergleich
- "Für o2-Kunden besteht ein Sonderkündigungsrecht"
- debitel verkauft dänische Tochter an TeliaSonera
- sipgate bietet Faxversand über VoIP nun auch ohne Grundgebühr
- AOL Mobile wieder ohne Mindestumsatz
- AVM stellt neue FRITZ!Box mit ADSL2+ und VDSL vor
- Schutz gegen Mobilfunkwellen nicht steuerlich absetzbar
- 1&1 besinnt sich wieder auf das Wesentliche
- Bundeskriminalamt warnt vor gefälschten E-Mails
- freenet übernimmt Tiscalis Internetkunden
- Neuer Billig-Tarif für mobiles Internet bei ALDI auch im UMTS-Netz
- EU: Zeitplan für Begrenzung der Roaming-Gebühren
- Google wächst rasant
- NTT DoCoMo verbucht Gewinnrückgang
- simyo senkt mobile Datenpreise erdrutschartig
-  Handys zum kleinen Preis: Günstige Einsteigergeräte
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage

Wann wollen Sie online gehen?
  
Welche Preisangabe?
Nur Tarife mit längerer Gültigkeit
Genauer Vergleich
Internet-Anbieter
Die Suchmaske unterstützt mehr als 50 Top-Level-Domains (z.B. .de, .at, ch, .fr, .com, .net, .org und viele mehr).
gewünschter Domainname:


powered by xdial.de

 
Alle Texte und Tabellen © 1997 - 2013 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB] · [Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 290 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2013-02 Erwachsene ab 14 Jahre