News 19.05.2004, 12:15 Uhr

Sicherheitsleck in Outlook 2003

Die jüngste Version des Office-Mail-Tools weist eine Schwachstelle auf, über die ein Angreifer beliebigen Code aufs System schmuggeln kann.
Die Sicherheitsfirma Secunia [1] warnt vor einer neuen Lücke im Mail-Programm Outlook 2003. Die Microsoft-Software öffnet Nachrichten standardmässig in der Zone für "Eingeschränkte Sites". So soll die Ausführung von unerwünschten Datei-Downloads und Skripts [2] verhindert werden. Das Problem: Dieser Schutz kann angeblich von einem Angreifer umgangen werden. Er muss dazu nur seine Nachricht entsprechend manipulieren. Danach sei es ihm möglich, Dateien heimlich auf das System zu kopieren. Laut Secunia können sich Anwender schützen, in dem sie HTML- und RTF-Mails (Rich Text Format) filtern. Aktivieren Sie dazu "Extras/Optionen/Einstellungen/E-Mail-Optionen/Standardnachrichten im Nur-Text-Format lesen".



Kommentare
Es sind keine Kommentare vorhanden.