Ungeflickt

Hoch kritische Schwachstelle in Microsoft Visio

Eine extrem gefährliche Sicherheitslücke in Microsoft Visio 2003 könnte Systemzugriffe erlauben.

Eine Schwachstelle in Microsoft Visio 2003 könnte sich für unerlaubte Systemzugriffe ausnutzen lassen. Auslöser ist das unsichere Laden bestimmter Bibliotheken. Dazu gehören zum Beispiel mfc71enu.dll und mfc71loc.dll. Das lässt sich ausnutzen, um beliebige Bibliotheken zu laden, wenn der Anwender zum Beispiel eine vss-Datei von WebDAV oder einer SMB-Freigabe öffnet.

Ein erfolgreicher Angriff erlaubt das Ausführen beliebigen Codes. Die Sicherheitslücke ist für Version 2003 (11.3216.5606) bestätigt. Andere Ausgaben könnten ebenfalls betroffen sein. Anwender sollten nur vertrauenswürdige Dateien öffnen. Ein Update ist nicht verfügbar: exploit-db.com (jdo)