image

Hackers misbruiken nieuw lek in Microsoft Office

woensdag 16 januari 2008, 10:05 door Redactie, 7 reacties

Microsoft waarschuwt gebruikers van Office voor een onbekend beveiligingslek wat op dit moment actief gebruikt wordt voor het overnemen van systemen en stelen van informatie. Voor zover bekend zijn Excel 2003, Excel Viewer 2003, Excel 2002, Office Excel 2000 en Excel 2004 voor Mac kwetsbaar. Volgens de softwaregigant gaat het nog om gerichte aanvallen, maar houdt het de situatie in de gaten.

In afwachting van een mogelijke patch raadt Microsoft gebruikers aan om bij het openen van bestanden van onbekende of onbetrouwbare bronnen de Microsoft Office Isolated Conversion Environment (MOICE) te gebruiken. Deze tool werkt NIET voor Office Excel 2002 en Office Excel 2000. In die gevallen is er de Microsoft Office File Block policy, die voorkomt dat Office 2003 of oudere bestanden van onbekende of onbetrouwbare locaties geopend kunnen worden.

De aanvallers verspreiden het bestanden waarschijnlijk via e-mail of websites, zo laat Microsoft weten. In het verleden werden onbekende lekken in Office met name gebruikt door Chinese hackers die op deze manier allerlei Westerse overheden en bedrijven wisten te hacken. Het kwaadaardige Excel bestand wordt in een legitiem lijkende e-mail naar een gebruiker gestuurd, die het bestand opent, waarna aanvallers toegang tot zijn of haar systeem hebben.

Reacties (7)
16-01-2008, 13:46 door Anoniem
"Volgens de softwaregigant gaat het nog om gerichte aanvallen."
Moet dit niet "Volgens de softwaregigant gaat het nog NIET
om gerichte aanvallen" zijn?
16-01-2008, 15:50 door Anoniem
Als je leest over Office exploits samen met de "targetted attacks" dan gaat
het over de Titan Rain aanvallen. Daarvoor houdt men de Chinezen
verantwoordelijk.

Microsoft´s `oplossing` heeft weinig zin als niemand ervan weet. Met moet
de OLE bende grondig aanpakken en accepteren dat daarbijn dingen stuk
zullen gaan.
16-01-2008, 18:53 door Anoniem
thats it!
ik ga over op openoffice!
16-01-2008, 21:14 door Anoniem
Door Anoniem
thats it!
ik ga over op openoffice!
yea right....
17-01-2008, 08:37 door Nomen Nescio
Door Anoniem
thats it!
ik ga over op openoffice!
En de ontelbare lekken en dergelijke in OpenOffice, daar heb je
natuurlijk nooit van gehoord.
17-01-2008, 09:17 door Anoniem
Door Itsmeman
Door Anoniem
thats it!
ik ga over op openoffice!
En de ontelbare lekken en dergelijke in OpenOffice, daar heb je
natuurlijk nooit van gehoord.

kom eens met bewijzen dan? natuurlijk zullen er problemen
mee zijn, niks is helemaal veilig, maar op het moment staan
ze er wel wat beter voor.
18-01-2008, 08:42 door Nomen Nescio
Door Anoniem
Door Itsmeman
Door Anoniem
thats it!
ik ga over op openoffice!
En de ontelbare lekken en dergelijke in OpenOffice, daar heb je
natuurlijk nooit van gehoord.

kom eens met bewijzen dan? natuurlijk zullen er problemen
mee zijn, niks is helemaal veilig, maar op het moment staan
ze er wel wat beter voor.
Bewijzen? Lees gewoon wat hier regelmatig gemeld wordt, dan weet
je genoeg.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.