Ein neu aufgedecktes Sicherheitsloch in Microsofts (Börse Frankfurt: MSF) Office 97 erlaubt es Angreifern, die Kontrolle über den Rechner zu übernehmen, ohne daß der Anwender etwas davon bemerkt. Es reicht eine infizierte E-Mail oder Web-Site. Das Microsoft Security Team hat den von dem spanischen Entwickler Juan Carlos Cuartango gefundenen Fehler mittlerweile bestätigt.
Das Leck tut sich im Jet-3.51-Treiber (ODBCJT32.DLL) auf, der zusammen mit der Office-97-Suite ausgeliefert wurde. „Wenn ein Anwender auf eine verseuchte Excel-Seite trifft, kann diese durch das Loch direkt auf das Betriebssystem zugreifen. Angreifer können dann einen Virus installieren, die Festplatte löschen oder alle Dateien ausspähen“, sagte Cuartango. Betroffen seien alle Rechner mit Windows NT, 95 oder 98 als Betriebssystem.
Microsoft will so schnell wie möglich ein Bugfix unter officeupdate.microsoft.com/
Kontakt: Microsoft, Tel.: 089/31760
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…