online 1
gast (50)

/ News

Neue MS Access Sicherheitslücke wird bereits ausgenutzt Options

von tonja vom 08.03.2020 - 159 Hits -

Die Experten in den Laboren des Sicherheitsherstellers Panda Security berichten von einer neuen Sicherheitslücke in Microsoft Access. Bereits im November des vergangenen Jahres wurde eine ähnliche Anfälligkeit in Access, CVE-2007-6026, bekannt, die von Malware-Programmierern kurz darauf ausgenutzt wurde, um Schädlinge in verwundbare Systeme einzuschleusen. Die neu entdeckte Schwachstelle beeinträchtigt allerdings zusätzlich die msjet40.dll Bibliothek. Das Problem ist auf einen Fehler in der Access-Jet-Engine, durch den sich Code einschleusen und mit den Rechten des Anwenders ausführen lässt, zurückzuführen.

Was erschwerend hinzukommt ist, dass auch diese System-Anfälligkeit bereits aktiv ausgenutzt wird, um still und heimlich Malware auf betroffenen Computern zu installieren: Der Trojaner Keylogger.DB schleicht sich über manipulierte Access-Dateien (.mdb) ein, um vertrauliche Daten zu stehlen. Das tut er, indem er die Tastaturanschläge des Anwenders mitprotokolliert.

Luis Corrons, Technischer Leiter der Panda Security Labore, rechnet damit, dass Malware-Programmierer schon fleißig an neuen Schädlingen basteln: „Wann immer eine neue Schwachstelle entdeckt und bekannt wird, versuchen Cyber-Kriminelle ihre Vorteile daraus zu ziehen. Wir gehen davon aus, dass mehrere manipulierte Access Dateien erscheinen werden, die nicht nur den schon identifizierten Trojaner enthalten, sondern ebenso weitere Schädlinge.“
[Kommentar schreiben]

Ähnliche Themen

Access, import Access-Tabellen
KRD  02.09.2007 - 265 Hits - 1 Antwort

Sicherheitslücke-->Port für Webserver offen
Schamhorst  24.12.2007 - 113 Hits - 3 Antworten

Ihre Frage

Ich möchte eine Frage im Forum stellen

Version: supportware 1.9.150 / 10.06.2022, Startzeit:Thu Jan 29 02:43:58 2026