„Follina“: Schadcode wird per Microsoft Office eingeschleust

In diesem Artikel.

Die Schwachstelle kann laut BSI (Bundesamt für Sicherheit in der Informationstechnik) mithilfe einer präparierten Word-Datei ausgenutzt werden, wodurch Angreifende womöglich in die Lage versetzt werden, auf Basis der im Dokumentenverarbeitungsprogramm enthaltenen Remote Template-Funktion den Download einer HTML-Datei aus dem Internet anzustoßen. Dies kann zur weiteren Ausführung von PowerShell-Code missbraucht werden, wodurch Angreifende Programme installieren, Daten anzeigen, ändern oder löschen könnten.

Das BSI empfiehlt dringend, bis zur Bereitstellung eines Patches durch Microsoft die Umsetzung der genannten Workarounds zu prüfen.

Weitere Infos zum Workaround bietet Microsoft hier.

IT-Publikationen berichten natürlich auch bereits darüber, unter anderem:

Infohub

Bleiben Sie auf dem Laufenden.

Infrastructure as Code

Infrastructure as Code

Infrastructure as Code (IaC) als Antwort auf steigende IT-Anforderungen, wachsende Infrastrukturen und zunehmenden Fachkräftemangel.

Mehr erfahren
Kubernetes Blogbeitrag

Kubernetes: Nicht für jeden Nagel braucht man eine…

Kubernetes ist ein mächtiges Werkzeug für die Container-Orchestrierung, wird jedoch oft als universelle Lösung missverstanden. Dieser Beitrag zeigt, wann Kubernetes...

Mehr erfahren
Experte für IGEL Themen

Top 5 Themen für IGEL Kunden

Die IGEL Now & Next in Frankfurt lieferte wichtige Einblicke in die Zukunft des End User Computings. Im Fokus standen...

Mehr erfahren

Citrix Cloud Licensing Transition – Was bedeutet d…

Die Citrix Cloud Licensing Transition markiert das Ende der herkömmlichen, dateibasierten Lizenzaktivierung für On-Premises-Produkte am 15. April 2026 und den...

Mehr erfahren

Mehr Sicherheit im Web mit NetScaler als Web Appli…

Webanwendungen und APIs werden immer häufiger zum Ziel von Cyberattacken. Wir helfen Unternehmen, diese Angriffe abzuwehren. Mit NetScaler als Web...

Mehr erfahren

Ihr Draht zu uns

Sprechen Sie uns an.
Wir freuen uns auf Ihre Nachricht.

*“ zeigt erforderliche Felder an