VirusAlert.nl logo
  24 juli 2017 Blog | Virusscanner vergelijken | nieuwsbrieven | alerts | links | faqs | partners | adverteren | contact
Titel:
Microsoft informeert over ernstig lek in Word waar geen patch voor is.
Rubriek:
Virussen
Datum:
26 maart 2014
Bron:
(c) 2014, VirusAlert

Bericht:

Microsoft waarschuwt gebruikers voor een ernstig lek in verschillende versies van Word dat actief wordt misbruikt. Het lek zou op "beperkte schaal" bij gerichte aanvallen zijn misbruikt.

Word 2003, 2007, 2010, 2013, Word Viewer, Microsoft Office voor Mac 2011, het Office Compatibility Pack Service Pack 3, Word Automation Services op Microsoft SharePoint Server 2010 en 2013, Office Web Apps 2010 en Office Web Apps Server 2013 zijn allemaal kwetsbaar.

De gesignaleerde aanvallen waren echter alleen tegen op Microsoft Word 2010 gericht.
Het aanspreken van de de kwetsbaarheid gaat door een Rich Text Format (RTF) bestand of een speciaal geprepareerde email in Microsoft Outlook te laten openen, waarbij Microsoft Word als de emailviewer wordt gebruikt.

Zogauw dit document wordt geopend, kan de aanvaller de computer aansturen en overnemen.


Oplossing
In afwachting van de beveiligingsupdate om het probleem op te lossen heeft Microsoft een Fix-it oplossing beschikbaar gesteld. Het gaat om een vrij rigoureuze oplossing, omdat de fix ervoor zorgt dat RTF-content niet meer in Word kan worden geopend. Een andere oplossing is het gebruik van de gratis Microsoft Enhanced Mitigation Experience Toolkit (EMET). Als gebruikers deze tool hebben ingesteld om met Microsoft Office te werken zijn ze ook tegen misbruik van het lek beschermd.

Link: 
Handdroger.com
VirusAlert.com De internationale versie van VirusAlert.
H2oevents.nl Op zoek naar een actief bedrijfsuitje?
MyAlert.nl (tip) Gratis opzegbrieven, abonnement beheer, kasboek en
Advertentie:


 Reacties op dit bericht:
Er zijn nog geen reacties.

 Uw reactie:
U bent niet ingelogd dus kunt niet reageren op dit bericht.


© 2001-2017 VirusAlert.nl. Alle rechten voorbehouden. Disclaimer/PrivacyVirusalert is wordt doorontwikkeld door *Online Marketing Bureau - Springstof Marketing & Zoekmachine Marketing Bureau - Dutch Consultants RSS