27. März 2014
Aktuell wird vor einer ernst zu nehmenden Sicherheitslücke in Microsoft Word gewarnt, die z.T. schon für Angriffe ausgenutzt wurde.
Betroffen sind alle aktuellen Word-Versionen (2003, 2003, 2007, 2010 und 2013 für Windows und Office für Mac 2011). Word-Nutzer sollten darauf Acht geben, welche Textdateien sie öffnen und woher diese kommen. Vorsicht ist bei Dateien im Rich Text Format (RTF) aus unbekannten Quellen geboten, sie könnten manipuliert sein.
Öffnet man eine verseuchte RTF-Datei, kann Schadcode auf den eigenen Rechner gelangen, durch den Angreifer die vollständige Kontrolle über das System gewinnen können. Die Betrüger können dann z.B. Dateien ändern, weitere Schadsoftware installieren und vertrauliche Daten ausspionieren.
Ein Sicherheitspatch, der die Lücke schließt, ist momentan noch nicht verfügbar. Als Provisorium bietet Microsoft eine Fix-it-Lösung an, die das Öffnen von RTF-Dateien komplett verhindert.
Wir empfehlen, beim Öffnen von Word-Dateien genau hinzusehen und zu schauen, woher sie kommen und ob sie wirklich benötigt weren. Auch wenn Sie E-Mails mit Links auf eine Webseite erhalten, sollten Sie diese vor dem Anklicken sorgfältig prüfen. Manipulierte RTF-Dateien können auch auf Webseiten lagern.
Bei Unsicherheiten oder Fragen wenden Sie sich gern an uns, wir helfen gern weiter.
Weitere Informationen:
Microsoft warnt vor RTF-Lücke in Word (heise.de)
Microsoft-Warnung: Gefährliche Sicherheitslücke in allen Word-Versionen (spiegel.de)