„Follina“: Schadcode wird per Microsoft Office eingeschleust

In diesem Artikel.

Die Schwachstelle kann laut BSI (Bundesamt für Sicherheit in der Informationstechnik) mithilfe einer präparierten Word-Datei ausgenutzt werden, wodurch Angreifende womöglich in die Lage versetzt werden, auf Basis der im Dokumentenverarbeitungsprogramm enthaltenen Remote Template-Funktion den Download einer HTML-Datei aus dem Internet anzustoßen. Dies kann zur weiteren Ausführung von PowerShell-Code missbraucht werden, wodurch Angreifende Programme installieren, Daten anzeigen, ändern oder löschen könnten.

Das BSI empfiehlt dringend, bis zur Bereitstellung eines Patches durch Microsoft die Umsetzung der genannten Workarounds zu prüfen.

Weitere Infos zum Workaround bietet Microsoft hier.

IT-Publikationen berichten natürlich auch bereits darüber, unter anderem:

Infohub

Bleiben Sie auf dem Laufenden.

IF-Tech Local AI

Bei der IF-Tech AG haben wir uns der Herausforderung gestellt, eine Lösung zu entwickeln, die das Beste aus beiden Welten...

Mehr erfahren

Peter Seidl ist Teil der Nutanix Multicloud Expert…

Herzlichen Glückwunsch an Peter Seidl! Er wurde in die exklusive Nutanix Multicloud Experts Community aufgenommen – ein globales Netzwerk führender...

Mehr erfahren

Cyberangriff bei F5 – wir zeigen Alternativen auf!

F5 wurde Opfer eines schwerwiegenden Cyberangriffs: Quellcode, Schwachstellen und Konfigurationsdetails wurden gestohlen. Wir zeigen, welche Risiken bestehen, wie du Sicherheitsupdates...

Mehr erfahren

Kritische Sicherheitslücken in Backup & Repli…

Veeam hat mehrere kritische Sicherheitslücken in seiner Backup-Software „Backup & Replication“ entdeckt und behoben. Diese Lücken könnten es Angreifern ermöglichen, schädlichen...

Mehr erfahren

Niedrigere Kosten, höhere Sicherheit, einfacheres …

Mit der Integration von Unicon in seine Plattform eröffnet Citrix seinen Kunden ganz neue Möglichkeiten. Sie können jetzt auch das...

Mehr erfahren

Ihr Draht zu uns

Sprechen Sie uns an.
Wir freuen uns auf Ihre Nachricht.

*“ zeigt erforderliche Felder an