19.09.2006 17:32
Als würden zwei ungepachte kritische Lücken im Internet Explorer und eine in Word noch nicht ausreichen, gesellt sich nun noch eine neu entdeckte Lücke in PowerPoint zur Liste der Einfallstore in Produkten von Microsoft.
Symantec berichtet von einem Trojanischen Pferd namens Trojan.PPDropper.E, das über eine nicht dokumentierte Schwachstelle in PowerPoint den Rechner beim Öffnen eines präparierten Dokumentes infiziert und weitere Dateien auf dem Rechner installiert – darunter auch eine Backdoor. Der Schädling soll sich auf sämtlichen Windows-Versionen einnisten können. Welche PowerPoint-Versionen verwundbar sind, schreibt Symantec allerdings nicht, auf Sicherheitsmailinglisten wird aber berichtet, dass die Lücke zumindest unter PowerPoint 2000 auf chinesischen Systemen nachvollzogen wurde.
Ein Patch steht noch nicht zur Verfügung. Immerhin stellt Symantec schon Signaturen bereit, mit denen die Scanner PPDropper erkennen sollen. Ob Microsoft überhaupt schon über das neue Problem informiert wurde, ist unklar. Bereits mit den drei zuvor gemeldeten Zero-Day-Exploits dürften die Redmonder schon zu knabbern haben, um zum nächsten Patchday Sicherheits-Updates veröffentlichen zu können. Vielleicht handelt es sich aber auch nur um einen Fehlalarm. Mitte August verunsicherte Trend Micro mit einer angeblich neuen Lücke in PowerPoint weltweit Anwender. Bei genaueren Analysen stellte sich aber heraus, dass es sich um eine bereits bekannte und längst gestopfte Lücke handelte.
Derzeit scheint der Trojaner noch kaum verbreitet zu sein. Wahrscheinlich wird er wie die vergangene PowerPoint-Lücke im Juli nur für zielgerichtete Attacken benutzt.
Siehe dazu auch:
(dab/c't)
Version zum Drucken | Per E-Mail versenden | Newsletter abonnieren
Kommentare lesen (157 Beiträge)
Themen-Forum Viren & Würmer
English version: Trojan infects Windows PCs via undocumented PowerPoint vulnerability
Programmieren von Exploits
Sieben Tutorials zeigen alles, was man wissen muss, um zuverlässige Exploits für Buffer Overflows in Software zu schreiben
mehr...
TLS-Renegotiation-Schwachstelle erklärt
Anhand einfacher Grafiken zeigt Thierry Zoller, wie sich die TLS-Renegotiation-Schwachstelle ausnutzen lässt.
mehr...
Security Operations von Innen
Im Security Operations Center (SOC) überwacht Symantec aus der Ferne die Netzwerke seiner Kunden auf Hackerangriffe und verdächtige Aktivitäten. Wir haben uns das SOC von innen angeschaut.
mehr...
Sicherheitslücken in Add-ons gefährden Firefox-Anwender
ENISA-Studie hilft bei Risikoabschätzung für Cloud Computing
Fedora rudert bei den Installationsrechten zurück
PHP 5.3.1: Bug-Fixes und Sicherheitskorrekturen
Forderungen nach mehr Videoüberwachung für Sicherheit in Bus und Bahn
ONLINE MARKT
Werbung