[MS/Word 2000] Schwachstelle in Word 2000 wird aktiv angegriffen Options
von
Mickey vom
15.09.2018 - 174 Hits -
(2006-09-07 12:22:30.567504+02)
Quelle:
http://www.microsoft.com/technet/security/advisory/925059.mspxEine Schwachstelle in Microsoft Word 2000 ermöglicht die Ausführung beliebigen Programmcodes auf dem beherbergenden System mit den Privilegien des Word-Benutzers auszuführen. Dabei ist es ausreichend, wenn der Benutzer ein entsprechend präpariertes Word-Dokument öffnet.
Es ist bereits Malware in Umlauf, die diese Schwachstelle ausnutzt (s.[1]Mitteilung des US-CERT). Nachdem noch kein Patch verfügbar ist wird dringend empfohlen, keine unverlangt zugesandten Dokumente oder Dokumente von einer fremden Webseite zu öffnen. Es kann auch ein - ggf. temporärer - Umstieg auf ein anderes Office-Produkt, etwa [2]OpenOffice, erwogen werden. ([3]CVE-2006-4534)
Aktuelle Version dieses Artikels
[4]http://CERT.Uni-Stuttgart.DE/ticker/article.php?mid=1318
Hinweis
Die in diesem Text enthaltene Information wurde für die Mitglieder der Universität Stuttgart recherchiert und zusammengestellt. Die Universität Stuttgart übernimmt keinerlei Haftung für die Inhalte.
Dieser Artikel darf ausschließlich in unveränderter Form und nur zusammen mit diesem Hinweis sowie dem folgenden Copyrightverweis veröffentlicht werden. Eine Veröffentlichung unter diesen Bedingungen an anderer Stelle ist ausdrücklich gestattet.
Copyright © 2006 RUS-CERT, Universität Stuttgart, [5]http://CERT.Uni-Stuttgart.DE/
References
1. http://www.us-cert.gov/current/current_activity.html#mswd2000vl
2. http://www.openoffice.org/
3. http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-4534
4. http://CERT.Uni-Stuttgart.DE/ticker/article.php?mid=1318
5. http://CERT.Uni-Stuttgart.DE/