zurück zum Artikel

Word führt fremden Code aus

Benjamin Benz

Die Jet Database Engine kann ein Angreifer über MS Word dazu missbrauchen, eigenen Code auszuführen.

Die Jet Database Engine von Microsoft erlaubt es Angreifern, aus der Ferne eigenen Code über Word auszuführen (Remote Code Execution). Im Security Advisory [1] 950627 [2] erklärt Microsoft, dass der Benutzer dazu allerdings einige Schritte selbst ausführen muss, bevor der Angreifer Code ausführen kann. Dieser läuft dann allerdings mit den Rechten des angemeldeten Benutzers.

Derzeit prüfe man, wie die Lücke zu beheben sei und ob andere Programme betroffen sind, die auf Jet-Engine zurückgreifen. Ein mögliches Angriffsszenario besteht darin, dem Opfer eine manipulierte Word-Datei unterzuschieben.

Betroffen sind Benutzer, die mit:

unter Windows [3] 2000, Windows XP [4], oder Windows Server 2003 SP1 arbeiten. Der Fehler ist erst ab Revision 4.0.9505.0 der MSJET40.DLL beseitigt. Diese Version ist in Windows Vista [5] und Windows Server 2003 SP2 enthalten. Demnach ist die Jet Engine dieser Betriebssysteme gegen den Angriff immun. (bbe [6])


URL dieses Artikels:
https://www.heise.de/-192250

Links in diesem Artikel:
[1] http://www.heise.de/glossar/entry/Advisory-399479.html
[2] http://www.microsoft.com/technet/security/advisory/950627.mspx
[3] http://www.heise.de/glossar/entry/Windows-399521.html
[4] https://www.heise.de/glossar/entry/Windows-XP-396145.html
[5] https://www.heise.de/glossar/entry/Windows-Vista-397587.html
[6] mailto:bbe@ct.de