Sicherheitsloch im Office-Assistent gestopft

17. Mai 2000

     

Die Aufgabe des Assistenten in Microsoft Office besteht eigentlich darin, dem unbedarften Anwender zur Seite zu stehen. Nun hat sich dieser Geselle als Sicherheitsrisiko entpuppt: Mittels geeigneter Skripts kann ein Hacker den Assistenten in Office 2000 als Hintertür missbrauchen. Da dem Assistenten in einem ActiveX-Control die Eigenschaft "Save for Scripting" zugewiesen ist, kann man ein Skript programmieren, das auf dem betroffenen System Dateien hinzufügt oder löscht.


Microsoft hat umgehend reagiert und stellt einen Patch für das "Office 2000 UA Control" zur Verfügung, der die Lücke schliessen soll. (PCG)


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Vor wem mussten die sieben Geisslein aufpassen?
GOLD SPONSOREN
SPONSOREN & PARTNER