0-day-exploit: Word 2000/XP und englisches Windows betroffen

Laut seclists.org betrifft es wieder die Datei hlink.dll. Diese ist bereits unangenehm in Zusammenhang mit Excel aufgefallen.

Der Fehler scheint nur in allen Versionen von Word 2000 oder XP aufzutreten. Laut Finder der Schwachstelle ist Word 2003 nicht betroffen. Ein so genannter Proof-of-Concept-Exploit beweist die Existenz der Sicherheitslücke. Nicht ganz klar geht hervor, ob die Lücke in Zusammenhang mit deutschen Windows-Versionen auftritt.

Der Finder beschreibt, dass sein Beweis nur in folgender Kombination funktioniert: Windows 2000 Englisch Service Pack 4 und alle Versionen von Word 2000/XP, Windows XP Englisch SP 1/2 und Word XP 2002 SP3. Unklar ist, ob eine Modifikation des Schadcodes auf deutsche Windows-Versionen übertragbar ist. „Augen auf!“ beim Öffnen von Dateien ist sicher nie eine schlechte Devise. (jdo)

Sie interessieren sich für Linux? Dann abonnieren Sie doch den kostenlosen Linux-Newsletter von tecCHANNEL. Er wird in der Regel ein Mal pro Woche am Freitag verschickt und enthält nur die für Linux-Anwender relevanten News und Beiträge von tecChannel.de. So sparen Sie Zeit und sind trotzdem voll informiert. Hier geht es zur Anmeldeseite.

tecCHANNEL Shop und Preisvergleich

Links zum Thema Linux

Angebot

Bookshop

Bücher zum Thema

eBooks (50 % Preisvorteil)

eBooks zum Thema

Software-Shop

Betriebssysteme