• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heise-marktplatz
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security > News > 2010 > KW 10 > Microsoft schließt sieben Lücken in Excel

News-Meldung vom 09.03.2010 20:04

« Vorige | Nächste »

Microsoft schließt sieben Lücken in Excel

Microsoft hat zwei Sicherheits-Updates veröffentlicht: MS10-016 schließt eine Lücke im Windows Movie Maker, MS10-017 schließt sieben Lücken in Excel.

Von der Lücke im Movie Maker sind Windows Movie Maker 2.1, Windows Movie Maker 2.6, Windows Movie Maker 6.0 und Microsoft Producer 2003 betroffen. Durch präparierte Projekt-Dateien lässt sich Schadcode in einen Rechner schleusen und starten. Standardmäßig ist die Software nur in Windows XP und Vista enthalten, sie kann auf anderen Windows-Versionen aber nachträglich über Downloads von Microsoft-Seiten auf den Rechner gelangt sein. Windows Live Movie Maker ist nicht verwundbar.

Von den Excel-Lücken sind Office XP, Office 2003, Office System 2007, Office 2004 und 2008 für Mac, der Excel-Viewer sowie der Share Point Server 2007 betroffen. Ein präpariertes Dokument kann Heap Overflows und verschiedene Speicherfehler verursachen, durch die Angreifer einen PC kompromittieren können.

Die Redmonder stufen beide Updates als wichtig ein und erwarten in den nächsten Wochen Exploits in freier Wildbahn, die die Lücken ausnutzen. Anwender sollten die Updates deshalb so bald wie möglich installieren.

Für die Anfang vergangener Woche gemeldete Lücke im Internet Explorer unter Windows 2000, XP und Server 2003 in Zusammenhang mit Hilfedateien und VBScript gibt es noch keinen Patch. Microsoft beobachtet "die Lage" weiterhin und empfiehlt als Schutz, die F1-Taste beim Browsen nicht zu drücken. Bislang habe man noch keine Angriffe registriert. Windows 7, Vista und Server 2008 sind von dem Problem nicht betroffen.

Siehe dazu auch:

  • Microsoft Security Bulletin Summary für März 2010
  • Zero-Day-Exploit für den Internet Explorer
(dab)

English version: Microsoft closes seven holes in Excel

« Vorige | Nächste »

Version zum Drucken | Per E-Mail versenden

Kommentare lesen (118 Beiträge)

Themen-Forum Schwachstellen

Auch auf heise online:

  • Adobe zieht Sicherheits-Update für Reader vor
  • Juni-Patchday bei Microsoft
  • Weiterhin Lücken trotz Microsofts Riesen-Patch-Serie [Update]
  • Microsoft plant DirectShow-Patch für kommenden Dienstag
  • Zwölf Sicherheits-Updates von Microsoft am kommenden Dienstag
  • Neue Sicherheits-Patches für Excel und Word

Mehr zum Thema Update MS Office Heap Overflow Microsoft

Der Update-Check

Artikel

  • Tatort Internet: PDF mit Zeitbombe
  • Tatort Internet: Zeig mir das Bild vom Tod
  • Tatort Internet: Alarm beim Pizzadienst
  • Kostenloser Antivirenproxy schützt vor Webangriffen
  • Tutorial für Mac-Exploits

Tools

  • Virustotal.rb
  • Malzilla
  • Skipfish
  • OSSEC
  • Ncat

Lesenswertes

  • Tutorial für Mac-Exploits
  • Buffer Overflow in C&C-Server
  • Kryptanalyse der DECT-Verschlüsselung
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten

Alerts

  • Typo3
  • Symantec und Lotus Notes
  • Quicktime
  • Google Chrome
  • vBulletin
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • 493080
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska