19.12.2006 10:17
Der Exploit für die vergangene Woche gemeldete dritte ungepatchte Sicherheitslücke in Word funktioniert auch unter OpenOffice 2.1. Startet man das präparierte Word-Dokument mit dem OpenOffice-Writer unter Windows XP SP2, so stürzt der Writer ab. Anschließend erscheint der Dialog zur Dokument-Wiederherstellung. Auch unter Linux und Mac OS X stürzt die Anwendung mit dem Hinweis ab, der Hauptspeicher sei voll.
Dass sich über die Schwachstelle in OpenOffice auch Code einschleusen lässt, wurde noch nicht demonstriert. Allerdings gibt es bislang unbestätigte Berichte, dass dies möglich sei. Die Word-Lücke hingegen soll in gezielten Attacken schon aktiv ausgenutzt werden, um Systeme zu infizieren. Beim Test erkannte der Kaspersky-Virenscanner den Exploit und löschte die Datei. Allerdings bieten nicht alle Virenscanner Schutz vor derartigen Angriffen, wie ein Scan des seit einer Woche kursierenden Schadcodes auf Virustotal zeigte.
Nicht alle Virenscanner erkennen den seit sieben Tagen bekannten Exploit.
Siehe dazu auch:
(dab)
Version zum Drucken | Per E-Mail versenden | Newsletter abonnieren
Themen-Forum Schwachstellen
English version: Exploit for Word also works with OpenOffice
Spionage auf Blackberry-Geräten
Der Sicherheitsdienstleister SMobile hat untersucht, wie effektiv die Sicherheitsfunktionen arbeiten und wie aussagekräftig Warnungen sind, damit ein Anwender eine richtige Entscheidung treffen kann.
mehr…
Kaputt gekürzt
Beim Klick auf die Kurz-URLs von Bit.ly & Co weiß man nicht wo man landet. Die nächste Generation geht sogar noch einen Schritt weiter.
mehr…
SSL für lau
Der israelische Anbieter StartSSL bietet kostenlose SSL-Serverzertifikate an, die immerhin ein Jahr gültig sind. Der Artikel zeigt, wie man ein Zertifikat für seine Domain dort beantragt und im Server installiert.
mehr…
ONLINE MARKT
Werbung