So warnt Microsoft im Security Response Center, dass Hacker bei gezielten Angriffen von dem Fehler gebrauch machen. Damit das Leck ausgenutzt werden kann, muss der Angegriffene jedoch ein manipuliertes Dokument öffnen.

Bei Microsoft ist bislang ein Fall bekannt, bei dem ein Angriff über den Fehler ausgeführt wurde. Daher sollten Anwender beim Öffnen von Mail-Anhängen sowohl von bekannten, jedoch vor allem bei unbekannten Absendern äußerste Vorsicht walten lassen.

Auch der Hersteller von Sicherheitslösungen Symantec gab bekannt, dass derzeit so genannte ‘okN.xls’-Dateien kursieren. Diese sind mit dem Trojaner ‘Mdropper.j’ und dem Programm ‘Booli.A’ infiziert. Diese Programme laden weiteren Schad-Code auf den angegriffenen PC. So kann ein Angreifer die volle Kontrolle über ein System erlangen.

Scheinbar seien alle Versionen von Excel betroffen, wie Symantec in einem Advisory warnt. Die Angriffe per okN.xls traten nur wenige Tage auf, nachdem Microsoft im Rahmen des monatlichen Patch-Zyklus auch kritische Lecks in Office-Produkten stopfte. Es ist äußerst selten, dass Microsoft von dem monatlichen Terminus abweicht.

Kritiker, dieses starren Timings sehen sich nun bestätig. Die Hacker wollen offenbar möglichst lange von einem ungepatchten Leck profitieren, indem sie das Exploit kurz nach der Veröffentlichung in Umlauf brachten. Einen außerplanmäßigen Patch kündigte Microsoft nicht an, jedoch soll das ‘Live Savety Center’ künftig den Code identifizieren können.

Silicon-Redaktion

Recent Posts

KI im SEO: So erzielen Sie optimale Ergebnisse

Künstliche Intelligenz gewinnt im Bereich der Suchmaschinenoptimierung zunehmend an Bedeutung. Durch Technologien, die menschliches Verhalten…

2 Stunden ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

23 Stunden ago

SoftwareOne: Cloud-Technologie wird sich von Grund auf verändern

Cloud-Trends 2025: Zahlreiche neue Technologien erweitern die Grenzen von Cloud Computing.

23 Stunden ago

KI-basierte Herz-Kreislauf-Vorsorge entlastet Herzspezialisten​

Noah Labs wollen Kardiologie-Praxen und Krankenhäuser in Deutschland durch KI-gestütztes Telemonitoring von Patienten entlasten.

24 Stunden ago

IBM sieht Nachhaltigkeit als KI-Treiber

Neun von zehn deutschen Managern erwarten, dass der Einsatz von KI auf ihre Nachhaltigkeitsziele einzahlen…

1 Tag ago

Wie KI das Rechnungsmanagement optimiert

Intergermania Transport automatisiert die Belegerfassung mit KI und profitiert von 95 Prozent Zeitersparnis.

2 Tagen ago