Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

gulli Logo
  • Home
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Board
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • News
    • Topnews
    • Interviews
    • Glossen
    • Reportagen
    • Kurioses
    • RSS-Feed
    • Twitter
    • Newsletter
  • NewsPresso
    • Newsübersicht
    • Regeln
    • Highscore
    • RSS-Feed
  • Internet
    • Wissenswertes
    • Filesharing
    • Denkanstösse
  • IT-Sicherheit
    • IT-Lexikon
    • Gesetzliche Lage
    • Cyberkriminalität
    • Abwehrmaßnahmen
    • IT-Forensik
    • Privatsphäre bei Facebook
  • Hard- und Software
    • Zeitreise - PC und N-books
    • Tools
  • Games
    • Geschichte, Gegenwart und Zukunft der PC-Spiele
    • Online-Spiele
    • gulli:Wettbewerbe
    • gulli:Spiele
  • Mobile
    • Zeitreise - Mobile Endgeräte
  • Ansichtssache
    • Kommentiere und bewerte die Fundstücke.
  • Videos
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Apps
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • gulli
  • News
  • Microsoft: Kritische Lücke 2 Jahre bekannt
vorherige News
nächste News
Kurz notiert:

Microsoft: Kritische Lücke 2 Jahre bekannt

Dem Softwarekonzern Microsoft soll eine ernst zu nehmende Sicherheitslücke in der Webkomponente Microsoft Office mehr als zwei Jahre lang bekannt gewesen sein.

Bereits im März 2007 hat die Zero Day Initiative (ZDI) auf die existierende Schwachstelle aufmerksam gemacht. Peter Vreugdenhil hatte dieses Problem vor geraumer Zeit ausfindig machen können. Im Zuge des vergangenen Patch Days hat Microsoft diese Sicherheitslücke aus der Welt geschaffen. Immerhin gab es dazu mittlerweile auch dringenden Handlungsbedarf, hieß es. Diversen Berichten zufolge wurde der Bug in der Webkomponente von Microsoft Office (OWC) verstärkt angegriffen.

Schon damals äußerten die Sicherheitsexperten ihre Bedenken. Auf der Webseite der ZDI ist ersichtlich, dass die Entwickler aus Redmond am 19. März 2007 darauf hingewiesen wurden. Es könne zweifelsohne von einer kritischen Lücke gesprochen werden, teilten Security-Experten mit. Das Problem besteht offenbar im Zusammenhang mit einem speziellen Parameter beim Aufruf von msDataSourceObject(). Ein Angreifer könnte auf diese Weise einen Speicherfehler hervorrufen und sich Zugriff auf den Rechner des Opfers verschaffen.

Durchschnittlich brauche Microsoft immer mehr Zeit, bis ein Sicherheits-Patch an die Öffentlichkeit gegeben wird, so die ZDI. Von aktiven Angriffen auf die Office-Lücke hat man erstmals im Juli dieses Jahres gehört. Auf dieses Ereignis hin hat Microsoft sodann zügig reagiert und die Schwachstelle mittlerweile behoben. Nähere Informationen sind dem Security Bulletin MS09-043 zu entnehmen. (gS-)

(via h-online, thx!)

News Redaktion am Donnerstag, 13.08.2009 20:00 Uhr

Tags: microsoft patch schwachstelle sicherheitslücke fehler office owc webkomponente microsoft office update bug

 
Weitere interessante News
18 Reaktionen zu dieser Nachricht
  • TRON2 am 14.08.2009 21:56:55

    eher nö ...

  • >Dev< am 14.08.2009 21:44:50

    Meintest du vllt folgendes video? http://www.youtube.com/watch?v=xZhiFssOuz4 den trick kannte ich jetzt auch noch nicht, werd mir das ganze mal angucken. ...

  • Bensonatic am 14.08.2009 19:47:16

    Tut mir leid, aber ich kann das Video nicht mehr finden, ich bin da auch nur darauf gekommen weil ich zufällig mitbekommen habe das in der Schule des Sohnes eines Bekannte diverse "uber-hacking Youtube-Links" getauscht wurden um das Grundrecht auf Counterstrike aufrecht zu erhalten und ich bitte um ...

  • TRON2 am 14.08.2009 17:29:53

    Ja link wäre cool. Hab ich echt schon vergessen. Ging damals auch mit autofunktion von cd. hmm lang lang is her.:p ...

  • kilobyte am 14.08.2009 16:29:05

    Kann man unter Windows eigentlich immer noch eine Exe in .scr umbenennen und sie als Bildschirmschoner einrichten um Systemrechte zu bekommen (alles ohne vorher Root-/Adminrechte zu haben)? Bei Windows 7 auf jeden Fall nicht, die Datei wird weiterhin als Exe behandelt. Unt ...

weitere Kommentare lesen     Nachricht kommentieren

Games [Teamspeak]

Teamspeak Server

Teamspeak

Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?

mehr lesen...

Aktuelle gulli:Videos
Play
Marvel: Avengers Alliance - Trailer
Play
Gamersplatform: Phantasy Star Online 2 Gameplay
Play
Samsung Data Migration Software
News [Kurioses]

StudiVZ-Gründer spricht sich für bewaffneten Kampf gegen Erdogan aus

Sener Dincer am 14.06.2013, 11:47 Uhr

Recep Tayyip Erdogan

Bezugnehmend auf die anhaltende Protestbewegung gegen Ministerpräsident Erdogan hat nun auch der StudiVZ-Gründer Ehssan Dariani seine Ansichten offenbart. Via Facebook-Mitteilung teilt er mit, dass möglicherweise die Zeit für einen bewaffneten Kampf gegen die türkische Regierung gekommen sei – und zwar „Stauffenberg-like“.

mehr lesen...

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookGoogle+gulli:news im AppStore
  • Home
  • Board
  • News
  • NewsPresso
  • Internet
  • IT-Sicherheit
  • Hard- und Software
  • Games
  • Mobile
  • Werbung
  • Presse
  • Kontakt
  • Betreiberinfos
  • Chat
  • Jobs
  • Suche

© 1998-2013 InQnet GmbH

Hardwareclips