Microsoft warnt vor Angriffen auf Zero-Day-Lücke in Windows, Office und Lync

Microsoft hat vor einer Zero-Day-Lücke gewarnt, die Hacker derzeit für Angriffe auf Windows, Office und Lync benutzen. Der Fehler steckt einer Sicherheitsmeldung zufolge in der Microsoft Graphics Component. Mithilfe manipulierter TIFF-Dateien ist es demnach möglich, Schadcode einzuschleusen und auszuführen. Ein Angreifer müsste sein Opfer nur dazu bringen, eine speziell präparierte Website oder per E-Mail verschickte Word-Datei zu öffnen.

Betroffen sind nach Unternehmensangaben Windows Vista und Server 2008, Office 2003, 2007 und 2010, das Office Compatibility Pack und Lync 2010, 2010 Attendee, 2013 sowie Basic 2013. Bisher seien zielgerichtete Angriffe überwiegend im Mittleren Osten und Südasien beobachtet worden, schreibt Microsoft-Sprecher Dustin Childs in einem Blogeintrag.

Als Behelfslösung bietet der Softwarekonzern ein sogenanntes Fix-it-Tool an, das vor den Auswirkungen eines Angriffs schützen soll. Es deaktiviert den TIFF-Codec, was dazu führt, dass TIFF-Dateien nicht mehr angezeigt werden können. Alternativ kann auch das Enhanced Mitigation Experience Toolkit (EMET) installiert werden, um die Folgen eines Angriffs zu minimieren.

Die Schwachstelle wurde durch den McAfee-Mitarbeiter Haifei Li entdeckt. Unklar ist, ob Microsoft schon im Rahmen seines November-Patchdays, der am kommenden Dienstag stattfindet, einen Fix bereitstellen wird. „Microsoft überwacht die Bedrohungslage und wird Maßnahmen ergreifen, um seine Kunden zu schützen“, heißt es weiter im Blog des Microsoft Security Response Center.

Zuletzt hatte Microsoft im September vor einer Zero-Day-Lücke in einem seiner Produkte gewarnt. Hacker griffen allerdings schon seit August über die Schwachstelle in Internet Explorer Unternehmen in Japan an. Anfang Oktober stopfte Microsoft das Loch mit einem kumulativen Update für seinen Browser.

[mit Material von Larry Seltzer, ZDNet.com]

Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Google schließt schwerwiegende Sicherheitslücken in Chrome 129

Betroffen sind Chrome für Windows, macOS und Linux. Google stellt auch ein Update für Android…

36 Minuten ago

Kanban Board: Ein agiles Tool für effizientes Projektmanagement

Kanban Boards sind mittlerweile in vielen Unternehmen ein unverzichtbares Werkzeug. Ursprünglich in der Automobilindustrie entwickelt,…

2 Stunden ago

Weltweite Kampagne verbreitet schädliche Banking-Apps für Android

Die Hintermänner kombinieren Funktionen von zwei Malware-Familien. Sie erhalten unter Umständen die vollständige Kontrolle über…

7 Stunden ago

Botnetz von Flax Typhoon-Gruppe aufgedeckt

Cybersicherheitsagenturen und Behörden wie FBI, Cyber National Mission Force, NSA oder das NCSC haben Botnetz…

22 Stunden ago

HPE Aruba Networking überwacht jetzt auch Cisco & Co.

Die Netzwerkmanagement-Plattform HPE Aruba Networking Central ermöglicht jetzt auch die Überwachung von Drittanbietern-Netzwerkgeräten wie Cisco,…

24 Stunden ago

Ehemaliger Apple-Designer Jony Ive entwickelt KI-Gerät

Das Gerät soll weniger aufdringlich sein als ein iPhone. Ive führt sein neues Start-up zusammen…

1 Tag ago