Microsoft bestätigt Zero-Day-Angriff auf Word-Lücke

Inzwischen haben die Virenfilter der namhaften Sicherheitsdienstleister wie etwa  Kaspersky, Symantec oder auch Avira ihre Signaturen auf das jüngste Leck in Microsoft Word angepasst, das der Trojaner Mdropper.W ausnützt.

Auch Microsoft hat das Leck inzwischen in einem Advisory bestätigt. Schränkt jedoch ein, dass die Zero-Day-Attacke nur auf Word 2000 ausführbar ist. Neuere Versionen seien hingegen nicht betroffen, heißt es von Microsoft. Der Schädling verbirgt sich in einer manipulierten Word-Datei. Daher sollten Word-Anwender beim Öffnen von Word-Dokumenten von unbekannten aber auch von vertrauten Absendern größte Vorsicht walten lassen, warnt der Hersteller.

Einen Patch für das Leck bleibt Microsoft jedoch zunächst noch schuldig. Microsoft erwäge auch einen außerplanmäßigen Patch, heißt es im Advisory. Inzwischen machen einige Varianten des Schädlings die Runde. Die meisten Virenfilter können auch die Varianten herausfiltern. Gerüchten zufolge, soll Microsofts OneCare jedoch den veränderten Schadcode nicht erkennen.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

10 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

14 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago