Dieses Leck ermöglicht es einem Angreifer, mittels manipulierter E-Mails im RTF-Format die Kontrolle über ein ungepatchtes System zu übernehmen. “Das Gefährliche an dieser Schwachstelle ist, dass ein Anwender eine schädliche E-Mail nicht öffnen muss, um seinen Rechner zu infizieren”, sagte Joshua Talbot, Security Intelligence Manager bei Symantec. “Es reicht aus, dass der Inhalt der E-Mail im Lesebereich von Outlook angezeigt wird. Markiert ein Nutzer eine manipulierte E-Mail, um eine Vorschau zu sehen, wird sein Rechner sofort infiziert.”

Das Update MS10-087 beseitigt insgesamt fünf Schwachstellen in Office XP, 2003, 2007 und 2010 sowie Office für Mac 2004, 2011 und dem Open-XML-Dateikonverter für Mac. Es stopft auch eine seit Längerem bekannte DLL-Hijacking-Lücke, die auch in anderen Windows-Anwendungen steckt. Die übrigen Patches beheben Anfälligkeiten in PowerPoint 2002 und 2003, dem PowerPoint Viewer, Office für Mac 2004 (MS10-088) sowie Forefront Unified Access Gateway 2010 (MS10-089). Die Relevanz dieser beiden Updates stuft Microsoft als “hoch” ein.

Microsoft zufolge wurden die jetzt geschlossenen Sicherheitslücken bisher nicht ausgenutzt. Trotzdem rät das Unternehmen den Kunden, die Fixes schnellstmöglich einzuspielen.

Silicon-Redaktion

Recent Posts

Wie KI den Jobeinstieg verändertWie KI den Jobeinstieg verändert

Wie KI den Jobeinstieg verändert

Aus Sicht vieler Führungskräfte sind junge Talente oft unzureichend auf ihre Jobprofile vorbereitet, da sie…

1 Tag ago
Deutsche DefTechs: Nur jedes dritte würde erneut hier gründenDeutsche DefTechs: Nur jedes dritte würde erneut hier gründen

Deutsche DefTechs: Nur jedes dritte würde erneut hier gründen

Umfrage: Bürokratisches Beschaffungswesen, strikte Regulierung und fehlendes Risikokapital bremsen digitale Verteidigungs-Innovationen.

1 Tag ago
Pilotprojekt: Digitalisierung der IT-Infrastruktur im deutschen StromnetzPilotprojekt: Digitalisierung der IT-Infrastruktur im deutschen Stromnetz

Pilotprojekt: Digitalisierung der IT-Infrastruktur im deutschen Stromnetz

Initiative von Cisco und Amperion ermöglicht schnellere Datenübertragungsgeschwindigkeiten mithilfe der Routed Optical Networking (RON)-Technologie.

1 Tag ago
Manufacturing-X: Warum diese Initiative für Europa von Bedeutung istManufacturing-X: Warum diese Initiative für Europa von Bedeutung ist

Manufacturing-X: Warum diese Initiative für Europa von Bedeutung ist

Manufacturing-X als Antwort auf internationale Zollkonflikte, globale Lieferkettenprobleme und Abhängigkeit von meist US-amerikanischen Tech-Konzernen.

1 Tag ago
Wie verbreitet ist Secure-by-Design in Deutschland?Wie verbreitet ist Secure-by-Design in Deutschland?

Wie verbreitet ist Secure-by-Design in Deutschland?

Laut Studie ist jeder dritte Security-Experte davon überzeugt, dass Cyber-Immunität die Häufigkeit von Angriffen reduzieren…

2 Tagen ago
Kletternde Roboter im WarenlagerKletternde Roboter im Warenlager

Kletternde Roboter im Warenlager

Intralogistikspezialist SSI Schäfer integriert Bots, Regale, Arbeitsstationen und IT-Umgebungen zu Komplettlösungen für Lagerbetreiber.

2 Tagen ago