Wie Sicherheitsforscher von McAfee berichten, wird eine kritische Sicherheitslücke, die in allen Versionen von Microsoft Office inklusive Office 2016 steckt, mindestens seit Januar für Angriffe ausgenutzt: securingtomorrow.mcafee.com.
Über speziell präparierte Word-Dateien, die lediglich geöffnet werden müssen, wird dabei ein Trojaner installiert. Anders als üblich setzt der Angriff somit nicht auf Makros und benötigt keine weitere Interaktion.
Werbeblocker aktiv?
Vermutlich aufgrund eines Werbeblockers kann an dieser Stelle leider keine Werbung angezeigt werden. Als Blog ist diese Website jedoch darauf angewiesen, um diverse Kosten abdecken zu können. Vielleicht möchtest du Servaholics ja in deinem Werbeblocker als Ausnahme hinzufügen und so unterstützen? 🙂
Microsoft wurde bereits über die Schwachstelle informiert und will am 11. April einen Patch veröffentlichen.
Bis dahin gilt mehr denn je: Keine Word-Dateien aus unbekannter Quelle öffnen. Übrigens: Der Angriff funktioniert wohl nicht in der sog. "Geschützten Ansicht".
Quelle: heise.de