Sicherheitlücke im "PowerPoint 2000"
Microsoft warnt in einem Security-Bulletin vor einer Sicherheitslücke in PowerPoint 2000.
Durch das Loch kann ein Angreifer ausführbaren Code mit PowerPoint-Dateien übermitteln. Einen Patch gibt es bereits zum Download.
Derzeit haben die MS-Server allerdings noch anhaltende Probleme, sodass die Site nicht zu erreichen ist.
PowerPoint-PatchWorst Case
Wie schon des Öfteren ist ein ungeprüfter Puffer der Verursacher. Er steckt in einer Parser-Routine, die zum Öffnen von PowerPoint-Dateien verwendet wird.
Ein Angreifer könnte laut Microsoft die Lücke nutzen, um mit einer speziell präparierten PowerPoint-Datei Code auszuführen. Voraussetzung ist allerdings, dass ein Anwender die präparierte Datei öffnet.
Im weniger schlimmen Fall stürzt PowerPoint bei dem Buffer-Overrun ab. Im schlimmsten Fall gelingt es dem Angreifer, über den Puffer Code auszuführen. Dann lassen sich fast beliebige Aktionen auslösen, die im Umfang der Benutzerrechte liegen.
