Sicherheitsloch nicht nur in Office

Ein gerade aufgedecktes Sicherheitsloch in prinzipiell allen bekannten Office-Anwendungen – nicht nur von Microsoft (Börse Frankfurt: MSF) – ist mehr ein „Feature“ als ein „Bug“. Das berichtet der bekannte Viren- und Bugjäger, Ex-Boss der Phar Lap Software und amtierende Chef der Privacy Foundation mit Sitz in Denver, Richard Smith.

Das „Web Bug“-Feature besteht darin, dass sich Office-Seiten mit unsichtbaren Links markieren lassen – etwa wenn die URL in einem Pixel untergebracht ist. Unternehmen können somit den Verlauf eines Dokumets nachvollziehen und gegebenenfalls undichte Stellen innerhalb der Firma aufdecken. Gleichzeitig – und das ist der Fehler – erlaubt die Funktion über den IP-Kontakt das Einschleusen von Cookies und ganz generell die Spionage.

Als besonders heikel bezeichnete Smith den Web Bug für MP3-Enthusiasten: „Können Sie sich vorstellen was es bedeutet, wenn genau überwacht werden kann, wann, wo und von wem ein MP3-Titel gespielt wird?“

ZDNet.de Redaktion

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

12 Stunden ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

15 Stunden ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

24 Stunden ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

2 Tagen ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

2 Tagen ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago