24.01.2001

PRÄSENTIEREN

Sicherheitlücke im "PowerPoint 2000"

Microsoft warnt in einem Security-Bulletin vor einer Sicherheitslücke in PowerPoint 2000.

Durch das Loch kann ein Angreifer ausführbaren Code mit PowerPoint-Dateien übermitteln. Einen Patch gibt es bereits zum Download.

Worst Case

Wie schon des Öfteren ist ein ungeprüfter Puffer der Verursacher. Er steckt in einer Parser-Routine, die zum Öffnen von PowerPoint-Dateien verwendet wird.

Ein Angreifer könnte laut Microsoft die Lücke nutzen, um mit einer speziell präparierten PowerPoint-Datei Code auszuführen. Voraussetzung ist allerdings, dass ein Anwender die präparierte Datei öffnet.

Im weniger schlimmen Fall stürzt PowerPoint bei dem Buffer-Overrun ab. Im schlimmsten Fall gelingt es dem Angreifer, über den Puffer Code auszuführen. Dann lassen sich fast beliebige Aktionen auslösen, die im Umfang der Benutzerrechte liegen.