Dedies-Board (https://www.dedies-board.de/wbb2/index.php)
- Sicherheit (https://www.dedies-board.de/wbb2/board.php?boardid=6)
--- Sicherheitsnews (https://www.dedies-board.de/wbb2/board.php?boardid=7)
---- Sicherheitsnews-Archiv (https://www.dedies-board.de/wbb2/board.php?boardid=39)
----- Doch keine neue Lücke in PowerPoint (https://www.dedies-board.de/wbb2/thread.php?threadid=1592)


Geschrieben von dedie am 22.08.2006 um 16:48:

  Doch keine neue Lücke in PowerPoint

Zitat:
Warnungen vor einer angeblich neuen Lücke in PowerPoint machen derzeit die Runde. Ausgangspunkt der Berichte war eine Beschreibung des Herstellers Trend Micro zu dem Trojaner TROJ_MDROPPER.BH, der eine bislang unbekannte Lücke in PowerPoint ausnutzen soll. Das Internet Storm Center wies darauf in seinem Diary hin, was das Sicherheitsportal Securiteam zum Anlass nahm, eine FAQ zu dem Problem zu veröffentlichen und sie auf diversen Sicherheitsmailinglisten zu posten – offenbar ohne selbst jemals ein Exemplar des Schädlings untersucht zu haben. Sogar ein neuer CVE-Eintrag soll nach Angaben von Juha-Matti Laurio, dem Autor der FAQ, angelegt worden sein.
Mittlerweile hat Trend Micro seine Beschreibung des Trojaners aktualisiert. Derzufolge nutzt der Schädling eine bereits im März bekannte Lücke in Office (MS06-012) aus, die auf den meisten Windows-Rechnern längst geschlossen sein dürfte. Ein Test der heise-Security-Redaktion mit einem Sample des Trojaner auf einem Windows XP SP2 bestätigte dies: Es passierte nichts. Microsoft hat gegenüber US-Medien erklärt, dass man bei eigenen Analysen ebenfalls zu dem Schluss gekommen ist, dass es sich hierbei um eine alte Lücke handelt.



Weitere Infos so wie die Quelle