Microsoft stopft fünf Sicherheitslücken
Microsoft hat gleich fünf neue Sicherheitswarnungen herausgegeben, die Lücken im Betriebssystem bzw. der Office-Suite betreffen.
Als kritisch wird dabei ein Sicherheitsloch in Visual Basic for Applications [VBA] beschrieben, durch das eine Reihe von Microsoft-Office-Versionen und seiner Komponenten und darüber hinaus auch Works und Visio betroffen sind.
Der Fehler erlaubt es Angreifern, in das System einzudringen und eine Vielzahl von Aktionen auszuführen.
Visual Basic für Applikationen
Microsoft empfiehlt den Usern das sofortige Einspielen eines
Patches auf seiner Homepage.
Security Bulletin MS03-037NetBIOS
Eine als "gering" gefährlich eingestufte Sicherheitslücke im
NetBIOS von Windows NT 4.0, 2000, XP und Server 2003 kann zur
Offenlegung von Informationen führen.
Security Bulletin MS03-034Makros in Word
Als "wichtig", aber nicht kritisch wird eine Lücke in Microsofts
Word eingestuft. Der Fehler kann das automatische Ausführen von
Makros ermöglichen. Ein Angreifer könnte somit böswilligen Code
einschleusen.
Security Bulletin MS03-035WordPerfect-Konverter
Mit hohem Schweregrad wird eine Lücke im WordPerfect-Konverter
bewertet. Sie kann zu einem Pufferüberlauf führen und eine
Codeausführung ermöglichen. Mehrere Microsoft-Produkte [Office,
FrontPage, Publisher'und Works Suite] sind betroffen.
Security Bulletin MS03-036Access Snapshot Viewer
Das letzte Security Bulletin betrifft eine Schwachstelle im
Access Snapshot Viewer. Ein ungeprüfter Puffer kann eine
Codeausführung ermöglichen. Der Schweregrad wird hierbei als
"mittel" eingestuft.
Security Bulletin MS03-038
