Ernstig nieuw lek in Excel ontdekt
20-06-2006,15:00 door
Amper een week na de ontdekking van een zeer ernstig lek in Excel is er weer een gapend gat in de Office software van Microsoft ontdekt. Via de kwetsbaarheid kan een aanvaller een kwetsbaar systeem overnemen.
Het lek wordt veroorzaakt door een fout in hlink.dll tijdens het verwerken van Hyperlinks in bijvoorbeeld Excel documenten. Dit kan misbruikt worden om een buffer overflow te veroorzaken als de gebruiker een kwaadaardig Excel document opent.
Er zouden nog geen exploits bekend zijn die dit lek misbruiken. De kwetsbaarheid is echter zo eenvoudig te exploiten dat security experts verwachten dat er binnenkort al malware verschijnt die dit wel doet.
Aangezien er nog geen patch beschikbaar is wordt gebruikers aangeraden om geen Office documenten van onbetrouwbare bronnen te openen en geen links in Office documenten te openen.
De volgende versies van Office zijn kwetsbaar:
Microsoft Excel 2000
Microsoft Excel 2002
Microsoft Excel 2003
Microsoft Excel Viewer 2003
Microsoft Office 2000
Microsoft Office 2003 Professional Edition
Microsoft Office 2003 Small Business Edition
Microsoft Office 2003 Standard Edition
Microsoft Office 2003 Student and Teacher Edition
Microsoft Office XP
Het lek wordt veroorzaakt door een fout in hlink.dll tijdens het verwerken van Hyperlinks in bijvoorbeeld Excel documenten. Dit kan misbruikt worden om een buffer overflow te veroorzaken als de gebruiker een kwaadaardig Excel document opent.
Er zouden nog geen exploits bekend zijn die dit lek misbruiken. De kwetsbaarheid is echter zo eenvoudig te exploiten dat security experts verwachten dat er binnenkort al malware verschijnt die dit wel doet.
Aangezien er nog geen patch beschikbaar is wordt gebruikers aangeraden om geen Office documenten van onbetrouwbare bronnen te openen en geen links in Office documenten te openen.
De volgende versies van Office zijn kwetsbaar:









