Unsichere Visitenkarten in Outlook

Microsoft warnt vor einem Bug in seinen Mailclients Outlook und Outlook Express. Die mit diesen Programmen nutzbaren digitalen Visitenkarten enthalten einen ungeprüften Pufferbereich, der einen Angriff auf den Rechner ermöglicht.

In dem Microsoft Security Bulletin MS01-12 macht der Softwarehersteller die Anwender auf einen Bug aufmerksam, von dem die Outlook-Versionen 98 und 2000 sowie Outlook Express 5.01 und 5.5 betroffen sind. Ein Angreifer kann Attachments in Form von digitalen Visitenkarten, so genannten vCards, derart manipulieren, dass sie beim Öffnen dem Mailclient zum Absturz bringen. Schlimmer noch: Es ist ebenfalls möglich, beliebigen Code auf dem PC des Opfers auszuführen.

Für die englischen Outlook-Versionen stellt Microsoft bereits einen Patch zur Verfügung, deutsche Benutzer müssen sich noch gedulden. Generell sollte man mit Mail-Attachments, besonders unbekannter Herkunft, vorsichtig umgehen. Ein unbedachter Doppelklick kann schnell unerwünschte Gäste, etwa Viren und Trojanische Pferde, einschleusen. (tri)