Google

Montag, August 21, 2006

Gefährlich: Neuer 0-Day-Exploit in Microsoft PowerPoint

Juha Matti hat eine neue gefährliche Lücke in PowerPoint gemeldet. Ein Exploit scheint bereits im Umlauf zu sein.

Er weist in seinem Blog darauf hin, dass dies eine komplett neue Lücke sei. Für die Schwachstelle besteht kein Patch und hat nichts mit MS06-048 zu tun. Details über die Sicherheitslücke sind derzeit nicht bekannt. Sicher ist nur, dass ein speziell präpariertes Dokument die Lücke nutzen kann und einen Trojaner in ihr System pflanzt.

Angeblich sind alle Windows-Versionen betroffen, auf denen PowerPoint laufen kann. Welche PowerPoint-Versionen die Schwachstelle enthalten ist allerdings ungewiss. Ebenso weiß Matti nicht, ob auch der PowerPoint Viewer betroffen ist. Sie sollten sehr vorsichtig mit PowerPoint-Dateien aus unbekannten Quellen umgehen. Matti hat eine umfangreiche FAQ im Blog von securiteam.com zur Verfügung gestellt.

Quelle: tecchannel