Kein Patch aber Workarounds verfügbar

F-Secure über die kritischen Excel- und Adobe-Lücken

Die Sicherheitsexperten von F-Secure klären über die kritschen Schwachstellen auf, die derzeit Microsoft Excel, Acrobat und Adobe Reader knechten. Die Lücken sollen aktiv ausgenutzt werden.

Zunächst weisen die Experten darauf hin, dass beide hoch kritischen Schwachstellen noch nicht gepatcht sind. Sowohl die Schwachstelle in Microsoft Excel als auch die Lücke in Adobe Reader/Acrobat werde laut F-Secure für gezielte Angriffe eingesetzt. Microsoft hat eine Sicherheitsanweisung mit dem Vorschlag ausgegeben (968272), Microsoft Office Isolated Conversion Environment (MOICE) zu benutzen.

Adobe plant ein Update für den 11. März 2009. Anwender sollten derzeit JavaScript in Acrobat/Reader deaktivieren. F-Secure ist der Meinung, dass Adobe Reader der neue Internet Explorer ist. Aus Sicherheitsgründen sollte man es vermeiden. Es gebe freie Alternativen, die sicherer und performanter sind. (jdo)