News 26.07.2000, 14:15 Uhr

Gefährlicher Word-Bug

Ein brisanter Bug in Word 97/2000 gefährdet PCs: Die Schwachstelle sind die Sicherungsdateien, die Word bei der Autosicherung anlegt.
Das berichtet die Zeitschrift PC-Welt. Word lade Sicherungsdateien ohne Rücksicht auf die gewählten Sicherheitseinstellungen. Dabei werden sogar Makros und somit auch potenziell Viren oder Trojanische Pferde, geladen und aktiviert, selbst wenn der Anwender die höchste Sicherheits-Option gewählt hat.
Das Problem ist nun: Die asd-Dateien, die Word standardmässig alle zehn Minuten anlegt, werden auch dann akzeptiert und beim Start geladen, wenn sie nicht im üblichen Verzeichnis liegen, sondern im temporären Verzeichnis der Windows-Installation (üblicherweise c:\windows\temp).
Im Zusammenspiel mit dem Force Feeding-Bug des Internet Explorer 5 bietet dies eine gefährliche Angriffsmöglichkeit. Dieser Bug ermöglicht es jeder Webseite, eine Datei auf dem Rechner zu speichern. Wird nun eine asd-Datei im standardmässigen temporären Verzeichnis gespeichert, so steht der Anwender einem Angriff von Aussen praktisch hilflos gegenüber. Und beim nächsten Start der Textverarbeitung nimmt das Unheil seinen Lauf.



Kommentare
Es sind keine Kommentare vorhanden.