Der Bulgarische Kammerjäger Georgi Guninski hat sich nach erfolgreicher Safari wieder zu Wort gemeldet: In Microsofts Kalkulationssoftware Excel hat er einen Bug entdeckt, der Rechner für potentielle Angreifer zum gefundenen Fressen macht.

Der frisch aufgedeckte Bug ermöglicht es Angreifern, einen „.xls“-File zu erzeugen, der nach dem Öffnen einen im Dynamic Link Library („.dll“) abgelegten Trojanischen Pferd zur Freiheit verhilft. Dazu muss zunächst mal über ein File-sharing-Netzwerk der „böse Code“ in die .dlls gepostet werden, dann das Opfer zum Öffnen der Ecxel-Datei gebracht werden.

Wie üblich demonstrierte Guninski die Fehlfunktion auf einer seiner Seiten.

Kontakt: Microsoft, Tel.: 089/31760

ZDNet.de Redaktion

Recent Posts

Google kündigt neue Sicherheitsfunktionen für Chrome an

Der Sicherheitscheck entzieht unsicheren Websites automatisch alle Berechtigungen. Zudem können Nutzer in Chrome künftig Websites…

8 Stunden ago

Cyberkriminelle nehmen Fertigungsbetriebe ins Visier

Ontinue registriert einen Anstieg beim Anteil am Gesamtangriffsvolumen um 105 Prozent. Das Angriffsvolumen auf den…

8 Stunden ago

o1: OpenAI stellt neues KI-Modell für komplexe Abfragen vor

Das o1 genannte Modell liegt als Preview vor. Bei einer Mathematikprüfung beantwortet es 83 Prozent…

3 Tagen ago

Zoom erhält IT-Sicherheits- kennzeichen des BSI

Das Kennzeichen erhalten Zoom Workplace Pro und Zoom Workplace Basic. Es bescheinigt unter anderem aktuelle…

4 Tagen ago

Google verbessert Tab-Verwaltung in Chrome

iOS und iPadOS erhalten Tab-Gruppen. Zudem unterstützt Chrome nun die Synchronisierung von Tab-Gruppen.

4 Tagen ago

Identitätsdiebstahl: 58 Prozent der Deutschen sorgen sich um digitales Erbe

Sie befürchten einen Missbrauch der Identitäten von Verstorbenen. 60 Prozent befürworten deswegen eine Klärung des…

4 Tagen ago