Microsoft warnt vor Angriffen auf Zero-Day-Lücke in Windows, Office und Lync

Microsoft hat vor einer Zero-Day-Lücke gewarnt, die Hacker derzeit für Angriffe auf Windows, Office und Lync benutzen. Der Fehler steckt einer Sicherheitsmeldung zufolge in der Microsoft Graphics Component. Mithilfe manipulierter TIFF-Dateien ist es demnach möglich, Schadcode einzuschleusen und auszuführen. Ein Angreifer müsste sein Opfer nur dazu bringen, eine speziell präparierte Website oder per E-Mail verschickte Word-Datei zu öffnen.

Betroffen sind nach Unternehmensangaben Windows Vista und Server 2008, Office 2003, 2007 und 2010, das Office Compatibility Pack und Lync 2010, 2010 Attendee, 2013 sowie Basic 2013. Bisher seien zielgerichtete Angriffe überwiegend im Mittleren Osten und Südasien beobachtet worden, schreibt Microsoft-Sprecher Dustin Childs in einem Blogeintrag.

Als Behelfslösung bietet der Softwarekonzern ein sogenanntes Fix-it-Tool an, das vor den Auswirkungen eines Angriffs schützen soll. Es deaktiviert den TIFF-Codec, was dazu führt, dass TIFF-Dateien nicht mehr angezeigt werden können. Alternativ kann auch das Enhanced Mitigation Experience Toolkit (EMET) installiert werden, um die Folgen eines Angriffs zu minimieren.

Die Schwachstelle wurde durch den McAfee-Mitarbeiter Haifei Li entdeckt. Unklar ist, ob Microsoft schon im Rahmen seines November-Patchdays, der am kommenden Dienstag stattfindet, einen Fix bereitstellen wird. „Microsoft überwacht die Bedrohungslage und wird Maßnahmen ergreifen, um seine Kunden zu schützen“, heißt es weiter im Blog des Microsoft Security Response Center.

Zuletzt hatte Microsoft im September vor einer Zero-Day-Lücke in einem seiner Produkte gewarnt. Hacker griffen allerdings schon seit August über die Schwachstelle in Internet Explorer Unternehmen in Japan an. Anfang Oktober stopfte Microsoft das Loch mit einem kumulativen Update für seinen Browser.

[mit Material von Larry Seltzer, ZDNet.com]

Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Apple meldet Rekordumsatz im vierten Fiskalquartal

Die Einnahmen klettern auf fast 95 Milliarden Dollar. Allerdings belastet der Steuerstreit mit der EU…

1 Tag ago

Microsoft steigert Umsatz und Gewinn im ersten Fiskalquartal

Das stärkste Wachstum verbucht die Cloud-Sparte. Microsoft verpasst bei der Umsatzprognose für das laufende Quartal…

2 Tagen ago

Bezahlkarten: Infineon verspricht weniger Plastikmüll

Ein Coil-on-Module-Package integriert Chip und Antenne, was den Kartenkörper fast vollständig recycelbar machen soll.

3 Tagen ago

Firefox 132 schließt elf Sicherheitslücken

Mindestens eine Anfälligkeit erlaubt das Einschleusen von Schadcode. Außerdem erweitern die Entwickler den Support für…

3 Tagen ago

Telekom nennt Termin für 2G-Ende

Zum 30. Juni 2028 soll das 2G-Netz komplett abgeschaltet werden und den Weg für schnellere…

3 Tagen ago

Alphabet übertrifft die Erwartungen im dritten Quartal

Gewinn und Umsatz legen deutlich zu. Zum Wachstum tragen auch die Sparten Cloud und Abonnements…

3 Tagen ago