Categories: Sicherheit

US-CERT warnt vor Schwachstelle in Microsoft Access

Das US Computer Emergency Readiness Team (US-CERT) warnt vor einer Sicherheitslücke in Microsoft Access. Durch das Öffnen manipulierter Access-Database-Dateien (.MDB) könne beliebiger Schadcode ausgeführt werden, heißt es in der Security-Meldung. Die Schwachstelle werde bereits ausgenutzt.

Microsoft selbst bezeichnet das MDB-Format, ebenso wie andere Dateien, die ausführbaren Code beinhalten können, in seiner Support Knowledge Base als unsicheren Dateityp. Daher bemühe sich der Hersteller, Anwender entsprechend zu schützen.

„Seit dem Erscheinen des Windows XP Service Pack 2 werden Access-Datenbanken von Microsoft-Produkten als Attachment oder Download grundsätzlich geblockt“, sagt Gerhard Göschl, Sicherheitssprecher bei Microsoft. Für einzelne Programme wie Outlook Express habe es solche Vorkehrungen schon früher gegeben. „User mit aktueller Software sind also vor schädlichen MDB-Dateien relativ sicher.“

Zumindest auf Downloads soll Windows selbst reagieren und somit auch Nutzer alternativer Browser schützen. Das geschieht Göschl zufolge unabhängig davon, ob diese Produkte MDB-Downloads blockieren.

ZDNet.de Redaktion

Recent Posts

Lenovo übertrifft die Erwartungen und hebt Prognose an

KI-Funktionen beschleunigen die Erholung des PC-Markts. Der Nettogewinn legt um 44 Prozent zu, der Umsatz…

12 Stunden ago

Bedrohungsakteure betten Malware in macOS-Flutter-Anwendungen ein

Googles App-Entwickler-Kit dient der Tarnung des schädlichen Codes. Der Sicherheitsanbieter Jamf hält die Schadsoftware für…

14 Stunden ago

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

4 Tagen ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

4 Tagen ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

4 Tagen ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

5 Tagen ago