Remote-Kontrolle

Erstes kritisches Sicherheitsleck in Office 2007

Schwachstelle in Publisher ermöglicht Remote-Ausführung
Von Christian Horn

Das Sicherheitsunternehmen eEye hat die erste kritische Sicherheitslücke im Ende Januar veröffentlichten Office 2007 aufgedeckt. Nach Angaben von eEye handelte es sich um eine Schwachstelle im Publisher, die es Angreifern ermöglicht, von Remote-Standorten aus beliebigen Code auszuführen. Das bedeutet, dass ein Angreifer die komplette Kontrolle über die betroffene Maschine übernehmen kann. Nach Erkenntnisen des Sicherheitsunternehmens ist bislang noch kein Exploit für die Schwachstelle im Umlauf.

eEye hat die Office-Sicherheitslücke an Microsoft gemeldet. Der Softwarehersteller soll amerikanischen Medienberichten zufolge in einem E-Mail-Statement bereits eine Stellungnahme abgegeben haben. Microsoft habe bislang keine Angriffe über die gemeldete Schwachstelle feststellen können. Man werde den standardisierten Untersuchungsprozess einleiten und falls nötig, geeignete Maßnahmen zum Schutz der Nutzer ergreifen.