Betroffen: Office Web Komponenten

Neuer 0-Day-Exploit gegen Microsoft Office

13.07.2009
Microsoft veröffentlichte vor wenigen Stunden einen neuen 0-Day-Exploit, der sich gegen aktuelle Office Produkte richtet. Ein Fix-It-Patch liegt bereits vor.

Laut der Meldung von Microsoft sind folgende Produkte von der Sicherheitslücke betroffen:

Die Sicherheitslücke erlaubt es einem Angreifer, beliebigen Schadcode beim Besuch einer infizierten Website einzuspeisen, der mit den Rechten des angemeldeten Benutzers ausgeführt wird. Microsoft bietet unter folgender URL eine schnelle Fix-It-Lösung gegen die Schwachstelle an:

http://support.microsoft.com/kb/973472

Die Fix-It-Lösung setzt das Killbit der betroffenen Web Komponenten, so dass der Angriff seine Wirkung nicht mehr entfalten kann. Die Verwendung dieser Lösung wird dringend empfohlen. (vgw)