Ernstig nieuw lek in Excel ontdekt
20-06-2006,15:00 doorRedactie
Amper een week na de ontdekking van een zeer ernstig lek in Excel is er weer een gapend gat in de Office software van Microsoft ontdekt. Via de kwetsbaarheid kan een aanvaller een kwetsbaar systeem overnemen.

Het lek wordt veroorzaakt door een fout in hlink.dll tijdens het verwerken van Hyperlinks in bijvoorbeeld Excel documenten. Dit kan misbruikt worden om een buffer overflow te veroorzaken als de gebruiker een kwaadaardig Excel document opent.

Er zouden nog geen exploits bekend zijn die dit lek misbruiken. De kwetsbaarheid is echter zo eenvoudig te exploiten dat security experts verwachten dat er binnenkort al malware verschijnt die dit wel doet.

Aangezien er nog geen patch beschikbaar is wordt gebruikers aangeraden om geen Office documenten van onbetrouwbare bronnen te openen en geen links in Office documenten te openen.

De volgende versies van Office zijn kwetsbaar:
  • Microsoft Excel 2000
  • Microsoft Excel 2002
  • Microsoft Excel 2003
  • Microsoft Excel Viewer 2003
  • Microsoft Office 2000
  • Microsoft Office 2003 Professional Edition
  • Microsoft Office 2003 Small Business Edition
  • Microsoft Office 2003 Standard Edition
  • Microsoft Office 2003 Student and Teacher Edition
  • Microsoft Office XP