Categories: Sicherheit

Sophos: MS Office 2003 erhöht die Virengefahr

Die Anbieter von Anti-Virensoftware blicken unruhig auf den Release von Microsofts Office 2003. Wie der Gründer und Chef von Sophos, Jan Hruska, erklärte, erschwere die neue XML-Funktionalität der Büroanwendung die Suche nach ungebetenen Eindringlingen. Das habe ihm die Begutachtung der gerade ausgelieferten neusten Betaversion gezeigt.

Hruska führte aus, dass ein als XML-File gespeicheres Office 2003-Dokument seine zugehörigen Macros an einem beliebigen Ort innerhalb des Dokuments aufbewahre. Bislang hatten Macros einen fest zugewiesenen Platz, die scannende Software wusste wo es zuzugreifen galt. Nun aber müsse das komplette Dokument nach den Macros durchforstet werden, der Scanning Agent wird mehr Ressourcen benötigen. Die Anti-Virenexperten fordern daher eine Header-Zeile, in der der Aufbewahrungsort des Macros mitgeteilt wird. Anderenfalls könne es sogar zu einer Art Denial of Service-Attacke kommen, sollte der Agent mit großen XML-Files bombardiert werden.

Man habe Microsoft bereits einen vergleichsweise einfach umzusetzenden Lösungsvorschlag unterbreitet, bislang aber keine Antwort erhalten. Ein Sprecher des Softwarekonzerns konterte, das versteckte Macro sein kein Office 2003-spezifisches Problem, es sei vielmehr bei jedwedem XML-Dokument anzutreffen.

ZDNet.de Redaktion

Recent Posts

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

6 Stunden ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

19 Stunden ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

20 Stunden ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago

Chrome 131 schließt zwölf Sicherheitslücken

Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…

2 Tagen ago

DeepL Voice mit KI für Sprach- übersetzungen

DeepL Voice ermöglicht Live‑Übersetzung von Meetings und Gesprächen in 13 Sprachen.

2 Tagen ago