» Sicherheitslücke in Word (auch "Viewer")!

Das Chip.de Forum wurde gehacktNeuen Thread eröffnenNeue Antwort erstellenGran Turismo 6 Bilder - Thread
AutorNachricht
Administrator 

Name: Marc
Geschlecht:
Anmeldedatum: 28.08.2004
Beiträge: 52421
Wohnort: Lohmar


Meine eBay-Auktionen:
28.03.2014, 13:58
zitieren

Betroffen sind Word 2003, 2007, 2010, 2013, 2013 RT und Office for Mac 2011, auch Outlook 2007, 2010 und 2013, wenn Plugins verwendet werden und im Grunde auch alle Browser, sofern RTF Dateien direkt mit Office aufgemacht werden!

Man soll dringend diesen Patch installieren, wenn man RTF Dateien nicht braucht:
https://support.microsoft.com/kb/2953095

Die werden dann einfach nicht mehr mit Word aufgemacht.

Weitere Infos auf Englisch:
http://technet.microsoft.com/en-us/security/advisory/2953095
ZitatGeneral Information
Executive Summary
Microsoft is aware of a vulnerability affecting supported versions of Microsoft Word. At this time, we are aware of limited, targeted attacks directed at Microsoft Word 2010. The vulnerability could allow remote code execution if a user opens a specially crafted RTF file using an affected version of Microsoft Word, or previews or opens a specially crafted RTF email message in Microsoft Outlook while using Microsoft Word as the email viewer. An attacker who successfully exploited the vulnerability could gain the same user rights as the current user. Customers whose accounts are configured to have fewer user rights on the system could be less impacted than those who operate with administrative user rights. Applying the Microsoft Fix it solution, "Disable opening RTF content in Microsoft Word," prevents the exploitation of this issue through Microsoft Word. See the Suggested Actions section of this advisory for more information.

The vulnerability is a remote code execution vulnerability. The issue is caused when Microsoft Word parses specially crafted RTF-formatted data causing system memory to become corrupted in such a way that an attacker could execute arbitrary code. The vulnerability could be exploited through Microsoft Outlook only when using Microsoft Word as the email viewer. Note that by default, Microsoft Word is the email reader in Microsoft Outlook 2007, Microsoft Outlook 2010, and Microsoft Outlook 2013.

On completion of investigation for this vulnerability, Microsoft will take the appropriate action to protect our customers, which may include providing a solution through our monthly security update release process, or an out-of-cycle security update, depending on customer needs.

We are actively working with partners in our Microsoft Active Protections Program (MAPP) to offer information that they can use to provide additional protections to customers. For information about protections released by MAPP partners, see MAPP Partners with Updated Protections.

Microsoft continues to encourage customers to follow the guidance in the Microsoft Safety & Security Center of enabling a firewall, applying all software updates, and installing antimalware software.

Mitigating Factors:

An attacker who successfully exploited this vulnerability could gain the same user rights as the current user. Customers whose accounts are configured to have fewer user rights on the system could be less impacted than those who operate with administrative user rights.
In a web-based attack scenario, an attacker could host a website that contains a webpage that contains a specially crafted RTF file that is used to attempt to exploit this vulnerability. In addition, compromised websites and websites that accept or host user-provided content or advertisements could contain specially crafted content that could exploit this vulnerability. In all cases, however, an attacker would have no way to force users to visit these websites. Instead, an attacker would have to convince users to visit the website, typically by getting them to click a link in an email message or Instant Messenger message that takes users to the attacker's website.


pn email
Gast 
28.03.2014, 13:58
zitieren

Mach mit!

Wenn Dir die Beiträge zum Thread "Sicherheitslücke in Word (auch "Viewer")!" gefallen haben oder Du noch Fragen hast oder Ergänzungen machen möchtest, solltest Du Dich gleich bei uns anmelden:



Registrierte Mitglieder genießen die folgenden Vorteile:
✔ kostenlose Mitgliedschaft
keine Werbung
✔ direkter Austausch mit Gleichgesinnten
✔ neue Fragen stellen oder Diskussionen starten
✔ schnelle Hilfe bei Problemen
✔ Bilder und Videos hochladen
✔ und vieles mehr...


Neuen Thread eröffnenNeue Antwort erstellen
Ähnliche BeiträgeRe:
Letzter Beitrag
Mein " Baby " oder auch " Dicker " genannt !
Howdy Leute, keine Ahnung ob´s jemanden interessiert, aber ich dachte ich könnte euch mal mein Hobby vorstellen. Leider habe ich momentan nicht die aktuellsten Bilder da ich wie in einem anderen Beitrag bereits geschrieben meine Diggi nicht finde...
von Dodgecowboy
4
2.252
20.11.2007, 19:12
DonMario
 V-one "s Honda Civic Eg4 ("S.78Civic später Start in die "noch gerade so" Saison,Bilder ")
(Nachtrag 24.02.2011,Die Bilder neu reingestellt damit die Historie Nachvollziehbar,sowie anschaulich bleibt) Hier wollte ich mal mein Honda Civic vorstellen :) So sah er aus als ich in bekommen habe: Sieht mal zunächst als Basis nicht sonderlich übel...
Seite 2, 3, 4, ... 76, 77, 78 [Civic 92-95]von V-one
779
48.248
28.09.2017, 06:17
SandydelSol
 "Radkästen ziehen"Bin maximal angefressen (auch sone Probs?)
Ich war erst beim TÜV, der hatte da aber keine Hebebühne frei. Ich hab dann mal beim Kumpel mein EG3 aufe Hebebühne gestellt um zu sehen ob meine neuen Räder (Dotz Brands Hatch Dark 7x16, Nexen N3000 215/40/ET 38mm) mir Probleme machen. Und ja!!! :cry:...
Seite 2 [Civic 92-95]von merlin_der_G-KAT
14
1.273
01.05.2008, 19:35
Coupé87
Frechen, 25.12.2009 "Auch das Christkind fährt Honda!"
Wollt mal fragen, ob heute jemand nach Frechen kommt... Dann würde ich mich eventuell auch von der Couch erheben... Auch wenn die Weihnachtsgans noch was dagegen...
[Events & Treffen]von TomekEJ9
1
307
25.12.2009, 17:33
TomekEJ9
Server überlastet wg. fehlerhafter Suche "auch in Dateinamen"
Hallo, der Server war gerade offline, weil es einen Fehler in der erweiterten Suche gibt. Die Suche nach "auch in Dateinamen" ist daher erstmal...
[Ankündigungen]von mgutt
0
185
31.07.2013, 07:43
mgutt
Greifautomat für Kinder oder auch "Einfach der Hammer!"
Entschuldigt bitte meine Aussprache....aber wie geil ist das denn bitte? :yes: http://www.monsterzeug.de/Candy-Grabber.html Ich denke , Eure Kids sind genau so versessen auf diese Grabsch-Automaten auf den Volksfesten dieses landes, in denen es darum...
von Ekatarina
2
1.040
19.02.2013, 11:23
Ekatarina
 Auch ich wollte meinen "del sol" vorstellen !!! Update 19.09
:laughat:...
Seite 2, 3, 4, 5 [Del Sol]von eh6_driver
48
1.930
21.09.2010, 10:44
eh6_driver
"neue beiträge"-Link auch auf Startseite
hi marc ist es möglich die verlinkung von der startseite ´´neue beiträge´´ überall mit anzupinnen? es ist nervig jedesmal erst aufs forum zu klicken, um den button...
[Ankündigungen]von 1HGEJ2
2
159
27.02.2015, 18:31
1HGEJ2
 "Jetzt darf ich aber auch ma gewinnen ja"
lol na wer is das wohl...
[Offtopic]von Sadayoshi
2
345
24.04.2006, 18:29
Sadayoshi
Mehr Leistung auch "nach" MPFI im ED6
Also ich hab irgendwo mal gehört das man durch den Einbau von einem ED9 Steuergerät noch mehr Leistung auch nach Umbau auf MPFI im ED6 bekommt. Wieviel PS würde das bringen? Bzw. was müsste man dann vielleicht noch Umbauen ? Also den Aufwand wegen den...
[Civic bis 91]von pascaled6
2
517
20.06.2006, 16:58
pascaled6
© 2004 - 2025 www.maxrev.de | Communities | Impressum |