0-Day: Diverse Sicherheitslücken in Office 2007
Ein Spezialist von Offensive-Security.com namens Muts behauptet, mehrere Schwachstellen in Microsoft Office 2007 gefunden zu haben. Er benutzte einen Python-Fuzzer, der nur sieben Zeilen enthält. Er habe keine tiefe Analyse vorgenommen und dennoch diverse Datei-Format-Fehler in nur drei Stunden gefunden. Er generierte drei Dateien, die seine Behauptung unter Beweis stellen sollen.
Datei file789-1.doc verursacht einen Crash in wwlib.dll. Die beiden andere Dateien (file 798-1.doc und file613-1.doc) verursachen einen CPU-Last von 100 Prozent und führen zu einem Denial of Service. Mehr Informationen und Links zu den Beweis-Dateien finden Sie auf milw0rm.com. (jdo)
Sie interessieren sich für IT-Security? Über aktuelle Sicherheitslücken informieren Sie die Security-Reports von tecCHANNEL in Kooperation mit Secunia. Sie können diesen Dienst auch als kostenlosen Newsletter oder als tägliche tecCHANNEL Security Summary abonnieren. Premium-Kunden haben zudem die Möglichkeit, sich bei hoch kritischen Lücken per Security Alert informieren zu lassen.
Links zum Thema IT-Sicherheit |
Angebot |
---|---|
Bookshop |
|
eBooks (50 % Preisvorteil) |
|
Software-Shop |