Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Architekturfehler macht Word zum Spionagetool

Diskussion: Architekturfehler macht Word zum Spionagetool im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Ein versteckter Import von Inhalten anderer Dateien ist möglich. Der Softwarekonzern Microsoft hat am Freitag eine Sicherheitslücke in seiner ...

Antwort
Alt 17.09.02, 15:22   #1 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Thumbs up Architekturfehler macht Word zum Spionagetool

Anzeige

Ein versteckter Import von Inhalten anderer Dateien ist möglich.

Der Softwarekonzern Microsoft hat am Freitag eine Sicherheitslücke in seiner Textverarbeitung Word bestätigt, mit der ein Angreifer den Inhalt von Dokumenten ausspionieren kann. Die unsichere Funktion wird bereits seit zwei Wochen auf der Security- Mailingliste Bugtraq diskutiert und von mehreren Nutzern auf ihre Funktionsweise geprüft. Bei der Sicherheitslücke handelt es sich nicht um einen schlichten Programmierfehler, sondern um ein generelles Problem in der Architektur der Software. Wann ein Patch erscheint, steht daher noch nicht fest.

Word verfügt über verschiedene Funktionen, die den Import von Daten in ein Dokument ermöglichen. Diese speichern den Import zuerst auf Festplatte ab, bevor sie die Texte von der Platte einlesen, um sie umzuwandeln. Ein Angreifer kann so entsprechend präparierte Dokumente senden; bearbeitet der Empfänger die Word-Datei, importiert die Anwendung automatisch den Inhalt eines anderen Files auf der lokalen Festplatte.

Damit die Spionage nicht auffällt, kann der Text im einfachsten Fall weiß eingefärbt werden. Aber auch die Einbettung des Imports in deutlich unauffälligere Funktionsfelder ist möglich. Die Attacke kann dann nur noch durch die Ansicht des Quellcodes der Datei erkannt werden. Bei der häufigen anschließenden Rücksendung des Dokuments zum Verfasser werden so gegen den Willen des Nutzers Daten mitgeliefert.

Dem Angreifer muss allerdings der Name der zu importierenden Datei bekannt sein. Der beliebige Zugriff auf Daten ist somit nicht möglich. Allerdings können beispielsweise bekannte Konfigurationsdateien ausspioniert werden, was die Voraussetzungen für weitergehende Attacken schafft. Bis der Fehler mit einem Update oder in einer neuen Version der Software behoben ist, sollte daher auf die Rücksendung von Word- Dokumenten an andere Nutzer verzichtet werden. Ob entsprechende Lücken auch in anderen Programmen des Microsoft-Office-Paketes bestehen, ist bisher nicht bekannt.

Tec ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Architekturfehler macht Word zum Spionagetool
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Was macht Word 2003 mit Bildern??! analogalex Die Problemzone 3 13.09.05 18:35
PDF in Word choasman Applikationen 2 06.06.04 22:48
Word 5.0 oder 6.0 CASE Downloads 2 12.05.04 13:14
Word Doc decrypten jkuppe Cryptography & Encryption 9 26.02.04 12:22


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61