Sicherheitslücke in Microsoft Excel offiziell bestätigt
Microsoft bestätigt die Sicherheitslücke in Excel, die gestern von Symantec entdeckt wurde. Es handelt sich hierbei um eine Zero-Day-Lücke.
Quelle: images.google.de
Sicherheitsloch in Excel
Auf das Bekanntwerden einer Sicherheitslücke in Excel reagierte Microsoft schnell. Gestern meldete Symantec, dass man einen Schädling ausgesiebt habe, der eine noch nicht bekannte Sicherheitslücke in Excel ausnutzt. Mithilfte modifizierter Office-Dateien lassen sich so weitere Codes auf befallene Systeme einschleusen.
In Redmond bestätigte man kurze Zeit später die Sicherheitslücke in der Tabellenkalkulation, erstellte eine Sicherheitsnotiz (968272) und bereitet die Lösung des Problems vor. Das Sicherheitsleck in Excel ist derzeit zwar vorhanden, doch eine große Bedrohung scheint von ihr nicht auszugehen. Das Loch existiert wohl schon länger, aber Schädlinge scheint es bisher nicht sehr viele zu geben.
Betroffen sind sämtliche Excel-Versionen bis zum aktuellen Office Excel 2007 Service Pack 1, sowie Excel-Viewer und Mac-Ableger. Als Sofortmaßnahme empfiehlt Microsoft nur Excel-Sheets zu öffnen, die aus vertrauenswürdigen Quellen stammen. Bis wann Microsoft das Loch gestopft hat, ist bisher unklar. Der nächste Patchday wäre am 10. März.
