Neue Windows-Sicherheitslücke: Vorsicht bei Office-Dokumenten von unbekannten Absendern
Trend Micro warnt Anwender vor harmlos erscheinenden Dateien im E-Mail-Anhang

(pressebox) Hallbergmoos, 23.10.2014 - Trend Micro warnt vor einer neuen Zero-Day-Sicherheitslücke in verschiedenen Windows-Versionen. Cyberkriminelle können diese Lücke mittels entsprechend präparierten Office-Dokumenten missbrauchen und die Kontrolle über den infizierten Rechner übernehmen. Anwender sollten daher besondere Vorsicht walten lassen, wenn sie Anhänge mit Office-Dateien von unbekannten Absendern zugeschickt bekommen. Aktuell sind infizierte PowerPoint-Dateien im Umlauf, mit deren Hilfe die Sicherheitslücke ausgenutzt werden kann.

Auf den ersten Blick passiert nichts Ungewöhnliches. Ein Anwender erhält eine E-Mail mit einem Dokument im Anhang. Er versucht, sie durch Klicken zu öffnen und sieht schon einen Teil des Inhalts. Doch bevor er im Dokument navigieren kann, meldet sich Windows mit einer Sicherheitswarnung, ob der Anwender zu diesem Zweck wirklich aktive Inhalte im Dokument erlauben möchte.

"Auch wenn der Anwender die Möglichkeit hat, das Ausnutzen der Sicherheitslücke an der letzten Stelle der Infektionskette durch seine Weigerung zu verhindern, ist die Lücke sehr gefährlich. Denn die meisten Nutzer, die bislang die relativ häufig vorkommende Windows-Sicherheitswarnung mit Ja beantwortet und damit keine schlechten Erfahrungen gemacht haben, dürften versucht sein, einfach aus guter Gewohnheit auch in diesem Fall auf Ja zu klicken", so Sicherheitsexperte Udo Schneider, Pressesprecher beim japanischen IT-Sicherheitsunternehmen Trend Micro. "Die Anwender sollten deshalb in der nächsten Zeit besonders auf der Hut sein und auf keinen Fall Office-Dokumente öffnen, die ihnen von unbekannten Absendern zugeschickt wurden."

Anders als bei anderen Bedrohungen durch präparierte Dateianhänge muss der Anwender, nachdem er die Windows-Sicherheitswarnung ignoriert hat, keinen zusätzlichen Bearbeitungsschritt im Dokument selbst vollziehen, um die Infektion zum Abschluss zu bringen. Er muss also nicht - wie bei ähnlichen Bedrohungen mit Dateianhängen - zum Beispiel auf eine im Dokument eingebettete Datei oder URL klicken. Umso höher ist folglich das Infektionsrisiko.

Die im Zusammenhang mit der Sicherheitslücke von Trend Micro untersuchten Dateien enthalten ein bösartiges OLE-Objekt (OLE = Object-Linking-and-Embedding). Dieses missbraucht die Windows-Sicherheitslücke, um darüber bösartigen Code mit den Privilegien des angemeldeten Anwenderprofils auszuführen. Für den Administratorenzugang muss der Angreifer ein separates Exploit einsetzen. Außerdem erscheint bei Standard-Settings ein User-Access-Control-Fenster, in dem der Anwender gefragt wird, ob er dem Herausgeber der Software vertrauen und eventuelle Änderungen an Windows akzeptieren will. Grundsätzlich lassen sich für diesen Angriff neben PowerPoint-Dateien sämtliche Dokumentenarten, welche die Einbettung von OLE-Objekten erlauben - wie zum Beispiel alle anderen Office-Formate -, verwenden.

Trend Micro rät zur Installation von verhaltensbasierten Sicherheitslösungen sowie dazu, diese stets aktuell zu halten. Unternehmen sollten über die Implementierungen von Lösungen nachdenken, die Sicherheitslücken virtuell abschirmen können, bis Patches vorhanden sind und eingespielt werden können.

Weitere Informationen

Weitere Informationen zur beschriebenen Sicherheitslücke sind im deutschsprachigen Trend Micro-Blog abrufbar.
Sicherheit
[pressebox.de] · 23.10.2014 · 10:41 Uhr
[0 Kommentare]

Business/Presse

29.04. 09:24 | (00) Zukunftstechnologien zum Anfassen: InnoTruck zeigt in Meldorf, woran geforscht ...
29.04. 09:24 | (00) POWERBOXs COTS/MOTS 1000W-Netzteile mit IP65-Zertifizierung sind ideal für den ...
29.04. 09:15 | (00) Sonnenschutzgläser der nächsten Generation
29.04. 09:12 | (00) WELLERHILFT unterstützt mit mehr als 10.000€ die Michaelis-Schule in Gütersloh
29.04. 09:05 | (00) CFexpress PCIe 4.0x2 Karte erhält Embedded World 2024 Best in Show Award
29.04. 09:05 | (00) Smarter Zutritt: dormakaba auf der ELF Convention in Düsseldorf
29.04. 09:00 | (00) Auszeichnung im Bereich "Human Experience Management" – Diamant-Initiative der ...
29.04. 08:54 | (00) Erste Grüne Woche im Kompostwerk der Firma Rösl
29.04. 08:41 | (00) Gold: Viele Finanzexperten reiben sich verwundert die Augen
29.04. 08:39 | (00) Vidac Pharma treibt präklinische Studien mit Krebs-Stoffwechsel-Inhibitor VDA- ...
29.04. 08:35 | (00) Bedeutende Fortschritte bei Produktion von Anodenaktivmaterial
29.04. 08:05 | (00) Dokumentation der Prüfungen bei Staplern und Flurförderzeugen
29.04. 08:04 | (00) Neotech Metals ändert die endgültige Vereinbarung für Hecla-Kilmer
29.04. 08:00 | (00) Regionale Talente fördern: bpi solutions unterstützt Stiftung Studienfonds OWL ...
29.04. 08:00 | (00) Volltreffer ConSense EXPO 2024
29.04. 08:00 | (00) Optimaler Schutz für militärische Anwendungen
29.04. 08:00 | (00) Schutz in Dark Data Datenmaskierung von sensiblen Daten in ...
29.04. 07:42 | (00) Pakt für Musikschulen
29.04. 07:30 | (00) Landkreise: Meiste SUVs auf Rügen unterwegs
29.04. 07:12 | (00) Big Data vs. DSGVO – Mit großer Macht kommt große Verantwortung
29.04. 03:32 | (00) Private Equity: Der Schlüssel zu versteckten Wachstumschancen für private ...
29.04. 03:29 | (00) Solide Zukunft: Langfristiger Vermögensaufbau mit Sachwerten für einen ...
28.04. 18:57 | (00) 42.000 Besucher fiebern vor Ort beim DTM Auftakt in der Motorsport Arena ...
28.04. 16:26 | (00) Sudetendeutsche in Baden-Württemberg haben Europa im Blick
27.04. 08:06 | (00) Der Boom von Wärmepumpe und Photovoltaik: Eine Revolution in der ...
27.04. 07:22 | (00) Die dunkle Seite der Solarbranche: Schwarze Schafe und ihre Machenschaften
26.04. 18:00 | (00) Für Musiker: Music-Domains zum Schnäppchen-Preis
26.04. 17:52 | (00) Wander- und Radsaison in Bad Nauheim startet
26.04. 16:58 | (00) Schenken Sie Entspannung zum Mutter- und Vatertag
26.04. 16:33 | (00) Der Aufschwung der Photovoltaik: Ein strahlender Trend - auch 2024
26.04. 16:33 | (00) Wärme Teilen“ – der Abschluss unserer Winter-Spendenkampagne
26.04. 16:27 | (00) Christof Burger zum Präsidenten der Handwerkskammer Freiburg gewählt
26.04. 16:21 | (00) Die steigende Nachfrage nach Solaranlagen: Ein grüner Trend im Energiesektor
26.04. 16:01 | (00) Elka-Holzwerke setzen Maßstäbe: Erster Elektro-LKW revolutioniert regionale ...
26.04. 16:00 | (00) Retarus Email Security ab sofort mit erweiterter Advanced Threat Protection
26.04. 15:47 | (00) Wie fit ist dein Badezimmer für die EU-Taxonomie?
26.04. 15:30 | (00) ICY TIPS: Zukunftsweisender Speicher: ICY DOCKs Gehäuse für Slim-Laufwerksslots
26.04. 15:12 | (00) Pan American Energy meldet die letzten Bohrergebnisse aus dem Programm 2023/2024 ...
26.04. 15:11 | (00) 1.111 Euro für verletzte Kinderseelen
26.04. 15:00 | (00) Modernisierung der Heizkraftwerke Süd und Lankow abgeschlossen
26.04. 14:55 | (00) IWiG weist Nutzen von neuen Medikamenten nach
26.04. 14:50 | (00) KräuterWochen am Bodensee
26.04. 14:48 | (00) Nachhaltigkeit durch Daten – Die Kraft der Verbrauchsdatenanalyse für ...
26.04. 14:43 | (00) Gebrüder Weiss vergrößert Logistikzentrum in Budapest
26.04. 14:39 | (00) Geht auch im Handwerk: Mit ChatGPT & Co. Anzeigen erstellen und Personal finden
26.04. 14:36 | (00) Die Eberhardshöfe in Nürnberg.
26.04. 14:33 | (00) Rheinmetall, Stadt Köln und TankE GmbH starten Pilotprojekt für innovative ...
26.04. 14:32 | (00) IHK Aktuell: IHK-Preis für Wirtschaftsjournalismus: Bewerbungsfrist verlängert ...
26.04. 14:13 | (00) Core Assets macht sich für nahenden Beginn der neuen Explorationssaison bereit
26.04. 14:09 | (00) Microsoft Aktie nach Geschäftszahlen über 4% im Plus
26.04. 14:02 | (00) Beratungstermine des Handwerks und der Handwerkskammer Potsdam im Mai
26.04. 13:59 | (00) Die Handwerkskammer Potsdam informiert zu ausgewählten Jubiläen im Handwerk im ...
26.04. 13:52 | (00) Fit und sportlich im Alter
26.04. 13:28 | (00) Abitibi Metals erweitert hochgradige zentrale Lagerstelle durch Infill-Bohrungen ...
26.04. 13:07 | (00) Neo-Broker Traders Place startet Gewinnspiel
26.04. 13:01 | (00) Berufung Clown: Ausbildung an der Internationalen Berufsfachschule für Clown und ...
26.04. 12:49 | (00) Girls‘ und Boys‘ Day bei G DATA: 22 Jugendliche tauchten in die Welt der IT- ...
26.04. 12:38 | (00) Erfolgreiches Netzwerktreffen Physiotherapie in der Rehaklinik Bad Boll
26.04. 12:13 | (00) Cupra³: Eibach sorgt für noch mehr Sportlichkeit bei der Cupra Leon Baureihe
26.04. 12:12 | (00) Track & Safety Days 2024: Das ultimative Event für alle Tuning-Enthusiasten
26.04. 12:10 | (00) Nordic Motor Show 2024: GPS-WATCH präsentiert Telematik-Portfolio zur Erhöhung ...
26.04. 12:00 | (00) OBO Mauernut-Klemmschelle
26.04. 11:58 | (00) Marktgeschehen und Gesellschafterprämierung im Fokus
26.04. 11:47 | (00) hansgrohe Rebris
26.04. 11:46 | (00) Softing Industrial stellt edgeConnector für die Integration von Allen-Bradley- ...
26.04. 11:41 | (00) dataFEED OPC Suite von Softing Industrial bietet Zugriff auf SINUMERIC 840D CNC ...
26.04. 11:38 | (00) Premiere auf der Hannover Messe: Softing Industrial stellt edgeGate vor - ein ...
26.04. 11:18 | (00) Erfolg für Lions-Vespertafel 2024
26.04. 11:12 | (00) Bundesrat fordert: Bioenergie in der Energiewende stärken – auf Solarpaket muss ...
26.04. 11:00 | (00) Die Energiewende im Fokus: Positive sozioökonomische Auswirkungen erneuerbarer ...
26.04. 10:39 | (01) Orangenschalen statt Erdöl
26.04. 10:31 | (00) Gründung der OMNIVOLUTION GmbH als neues Mitglied der OMNINET-Gruppe
26.04. 10:11 | (00) Den Vernunftbegabten zuhören
26.04. 10:04 | (00) Wärmepumpe heizen mit gutem Gefühl: Nachhaltige Wärme für Zuhause
26.04. 10:03 | (00) Lunartec 3in1-Akku-LED-Leuchte, 30 Std. Leuchtdauer, 243 lm, Aluminium, weiß
26.04. 10:00 | (00) AMD Advantage bei MIFCOM – Gaming-PCs mit Performance-Garantie
26.04. 09:56 | (00) AM Logistic Solutions automatisiert Fenix Outdoor Logistics Zentrallager
26.04. 09:36 | (00) Die Goldenen 20er Jahre mit den Berliner Vocaphonikern am 26. Mai um 16 Uhr in ...
26.04. 09:22 | (00) Am 01. Mai 2024 öffnet das Silberbornbad seine Türen
26.04. 09:16 | (00) Night fever, night fever
26.04. 09:05 | (00) Boys’ Day: Ein Tag als Gesundheitsexperte im Passauer Wolf Bad Gögging
26.04. 09:04 | (00) Schleupen AS4 Connect jetzt auch als All-inclusive-Lösung für Gasversorger
26.04. 09:03 | (00) Staufenberger Puppentheater am 08. Mai 2024 um 16: 30 Uhr im Freizeitzentrum ...
26.04. 09:02 | (00) Das Matinée-Konzert "Campanula – Das Cello mit dem Glockenklang" in der ...
26.04. 09:00 | (00) PEUGEOT feiert 20 Jahre Virtual Reality
26.04. 08:47 | (00) Sibanye-Stillwater veröffentlicht seine Jahresberichte, die Ankündigung der ...
26.04. 08:41 | (00) TRATON GROUP startet erfolgreich ins Jahr 2024 und steigert Umsatz, Ergebnis und ...
26.04. 08:30 | (00) Ergon schliesst Geschäftsjahr 2023 erfolgreich ab
26.04. 08:12 | (00) OceanaGold gibt Preisfestsetzung für Börsengang der 20%igen Beteiligung an OGPI ...
26.04. 08:09 | (00) Online-Glücksspiel: 888 Holdings bildet Rücklagen wegen möglicher Strafzahlungen
26.04. 08:05 | (00) Goldgigant Newmont übertrifft die Erwartungen
26.04. 08:00 | (00) Sernova gibt organisatorisches Update bekannt
26.04. 08:00 | (00) Führender Anbieter von Oracle-Datenbank-Software präsentiert KeepTool Version ...
26.04. 08:00 | (00) Penteq – Spezialist für die Lasermaterialbearbeitung
26.04. 08:00 | (00) Ihr Bürostuhl möchte Sie umbringen?
26.04. 08:00 | (00) Wie COSYS und der Zebra TC21/26 Ihr Fahrradgeschäft auf ein neues Level hebt
26.04. 07:45 | (00) Tiger beobachten in Nepal
26.04. 07:30 | (00) Gaskosten aktuell rund 13 Prozent höher als noch vor einem Monat
26.04. 07:15 | (00) Neues nachhaltiges Konzept –– Der Süwag-Energiepark kommt am 1. Mai zum ...
26.04. 06:04 | (00) Interview mit Kai Fürderer zu den Ergebnissen im „Private Banking-Test 2024 – ...
 
Eine alarmierende Welle politischer Aggression in Deutschland
Jugendliche in Sachsen drohen, Wahlplakate herunterzureißen und beleidigen Kandidaten. Diese Vorfälle […] (01)
Apples Let Loose Event soll eine begleitende Veranstaltung in London haben
Der bevorstehende Apple Event „Let Loose“ am 7. Mai 2024 soll einem Bericht nach von einer […] (00)
Britney Spears: Sie wird nie Gerechtigkeit bekommen
(BANG) - Britney Spears sagt, dass es „wahrscheinlich nie“ Gerechtigkeit für die Art und Weise […] (00)
Mercedes setzt auf China: Luxus-Vans statt Pkws?
Während Mercedes' Pkw-Sparte schwächelt, setzt der Konzern auf einen prunkvollen Van für China. […] (00)
Street Fighter 6: Die Herrschaft des Dämons Akuma beginnt!
Spieler*innen lassen ihre inneren Dämonen von der Leine, wenn der legendäre Akuma ab dem 22. […] (00)
«My Lady Lane» startet am 27. Juni
Die neue Prime Video-Serie My Lady Jane startet am Donnerstag, den 27. Juni. Inspiriert von dem […] (00)
 
 
Suchbegriff

Diese Woche
30.04.2024(Heute)
29.04.2024(Gestern)
Letzte Woche
Vorletzte Woche
Top News