Microsoft warnt vor einer Schwachstelle in Word, die derzeit für Angriffe ausgenutzt wird. Betroffen sind Word (2003, 2007, 2010 und 2013), aber auch die Web-Applikationen von MS Office und die Versionen von Sharepoint Server (2010) gehören dazu.
Es besteht die Gefahr, dass die Hacker durch das Leck die Kontrolle über das gesamte System übernehmen können. So schreibt die Frankfurter Allgemeine, dass „Angreifer in das System des Nutzers eindringen und die gleichen Rechte erlangen, die der Nutzer zum Zeitpunkt des Angriffs besitzt. Ist der Nutzer mit Administratoren-Rechten eingeloggt, kann der Angreifer auf das komplette System zugreifen, Programme installieren und Dateien herunterladen oder löschen.“
Da die RTF-Dateien (Rich-Text-Format) manipuliert werden können, bietet Microsoft seinen Nutzern einen Download an, der das Öffnen von RTF-Inhalten deaktiviert. Allerdings hat dies zur Folge, dass man dann überhaupt keine RTF-Dateien mehr in Word verwenden kann. Eine wirklich zufriedenstellende Lösung gibt es also bisher noch nicht.
Besondere Vorsicht gilt bei E-Mail-Anhängen und Links unbekannter Absender. Außerdem ist es überlegenswert, vorübergehend Nutzerkonten mit eingeschränkten Zugriffsrechten zu verwenden, damit im schlimmsten Fall die Angreifer nicht die Kontrolle über das komplette System erhalten können. Zudem empfiehlt Microsoft, die Firewalls und Anti-Viren-Programme zu aktualisieren.
Externe Quelle: faz.net