Android

Angreifer mit ungepatchter Sicherheitsanfälligkeit in Excel 2007

Kr00k Vulnerability - Billions Of WiFi Devices Got Affected

Kr00k Vulnerability - Billions Of WiFi Devices Got Affected
Anonim

Microsoft Das Excel-Tabellenkalkulationsprogramm weist laut Sicherheitsanbieter Symantec eine 0-Tage-Sicherheitslücke auf, die Angreifer im Internet ausnutzen.

Eine 0-Tage-Sicherheitslücke ist eine solche, die keinen Patch hat und aktiv dazu verwendet wird, Computer anzugreifen, wenn dies der Fall ist öffentlich offenbart. Das Problem betrifft Excel 2007 und die gleiche Version des Programms mit Service Pack 1, laut einer Empfehlung von SecurityFocus, einer Website, die Softwarefehler aufspürt. Andere Versionen von Excel könnten ebenfalls betroffen sein, hieß es.

Die Sicherheitslücke des Programms kann ausgenutzt werden, wenn ein Benutzer eine in böser Absicht erstellte Excel-Datei öffnet. Dann könnte ein Hacker nicht autorisierten Code ausführen. Symantec hat festgestellt, dass der Exploit ein Trojaner auf dem infizierten System hinterlassen kann, das er "Trojan.Mdropper.AC" nennt.

[Weitere Informationen: So entfernen Sie Malware von Ihrem Windows-PC]

Dieser Trojaner, der funktioniert auf PCs mit den Betriebssystemen Vista und XP und kann andere Malware auf den Computer herunterladen. Microsoft sagte, es seien nur "begrenzte und zielgerichtete Angriffe" bekannt und würden später am Dienstag weitere Informationen veröffentlichen.

Hacker haben zunehmend versucht, Schwachstellen in Anwendungen zu finden, da Microsoft viel Mühe darauf verwendet hat, sein Vista-Betriebssystem sicherer zu machen.