openPR Recherche & Suche
Presseinformation

KRITISCHER WORDEXPLOIT SORGT FÜR UNRUHEN

20.03.202313:26 UhrIT, New Media & Software
Bild: KRITISCHER WORDEXPLOIT SORGT FÜR UNRUHEN

(openPR) Liebe Leserinnen und Leser,

CVE-2023-21716, diese Wordschwachstelle sorgt für einen Aufruf in der Informationssicherheitsbranche. Mithilfe dieses Exploits wird es für Angreifer möglich beliebigen Code auf Endgeräten auszuführen und all dies nur mit Hilfe einer Worddatei.

WIE FUNKTIONIERT DIE SCHWACHSTELLE?

Um diese Schwachstelle nutzen zu können muss die betroffene Office-Version 2007 Edition oder jünger sein. Weitere Voraussetzungen sind nicht nötig, um den Exploit nutzen zu können. Der Exploit bedient sich an einer Schwachstelle des Rich-Text-Formats (RTF) innerhalb der wwlib-Bibliothek. Um den Exploit starten zu können muss nur Python-Code innerhalb der RTF-Datei versteckt werden. Die Datei auf das Endgerät des Nutzers zu bekommen ist mit keinem großen technischen Aufwand verbunden. Darunter fallen unter anderem eine Phishing-Attacke oder andere Social-Engineering Attacken. Eine technischere Erläuterung des Exploits können sie hier finden, diese wurde vom Finder des Exploits, Joshua J. „jduck“ Drake zusammengestellt.

 

UMGANG MIT DER SCHWACHSTELLE

Auch wenn die Schwachstelle in einem Februar-Update geschlossen wurde, sind einige Systeme nicht auf der aktuellen Softwareversion oder haben einen Workaround für die Schwachstelle eingeführt, welcher meist keine 100prozentige Sicherheit gewährleisten kann. So ist die Behebung dieser Schwachstelle ganz einfach mit einem Update behebbar.

 

WER NUTZT DIE SCHWACHSTELLE?

Laut Microsoft soll die Schwachstelle „weniger wahrscheinlich“ ausgenutzt werden auch wird der aktuelle Proof-of-Concept nicht in der Schwachstellenbeschreibung von Microsoft erwähnt. Es ist jedoch zu bezweifeln das diese Schwachstelle seltener oder gar nicht ausgenutzt wird, wie im oberen erwähnt ist kein großer technischer Aufwand nötig, um diesen Exploit auszunutzen. So sind veraltete Systeme weiterhin betroffen, des Weiteren werden Hacker versuchen die behobene Schwachstelle wieder aufleben zu lassen und den Exploit zu verbessern.

 

FAZIT

Exploits sollten immer schnellstmöglich geschlossen bzw. geupdatet werden. So wird Hacker keine Möglichkeit geboten diese auszunutzen. Auch wenn Workarounds genutzt wurden, um Exploits zu beheben ist es immer ratsam nach einem Sicherheitsupdate des Herstellers der betroffenen Software dieses einzuspielen, um maximale Sicherheit garantieren zu können.

 

WIE SIE ALS DEUDAT KUNDE PROFITIEREN

Falls Sie nicht wissen, was genau zu tun ist und wie Sie sich konkret schützen können, möchten wir Sie auf unsere Informationssicherheits- und Datenschutzschulungenhinweisen.

Top aktuell und mit wichtigen Praxisbeispielen lernen Sie, wie Sie als Mitarbeiter die erste und wichtigste Verteidigungslinie bilden und sich und Ihr Unternehmen längerfristig schützen können.

Für eine individuelle Beratung zum Thema Cybersecurity wenden Sie sich gerne an Ihren persönlichen Ansprechpartner.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1242505
 742

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „KRITISCHER WORDEXPLOIT SORGT FÜR UNRUHEN“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Das könnte Sie auch interessieren:

Siemens und Everbridge bilden Technologie-Allianz bei Critical Event Management
Siemens und Everbridge bilden Technologie-Allianz bei Critical Event Management
… die auf der proaktiven Überwachung und Bewertung von Vorfällen basieren, wird ein Schlüsselfaktor für den Erfolg in den nächsten Jahren werden.“ “Während der Entwicklung kritischer Ereignisse wie Covid-19 sind wir stolz darauf, eine Allianz mit einer derart zukunftsorientierten globalen Marke wie Siemens einzugehen“, unterstreicht Javier Colado, Senior …
Gute Pflege für ein würdiges Altern - Wer sorgt dafür? - TSS Medienpreis - Bewerbungsfrist bis 31. März 2009
Gute Pflege für ein würdiges Altern - Wer sorgt dafür? - TSS Medienpreis - Bewerbungsfrist bis 31. März 2009
… Stifterin will journalistische Arbeit auszeichnen, die sich innovativ mit dem Themenkreis: Alter, Erkrankung zum Tode, Trauer und Abschied und der sozialen Sicherung kritischer Lebenslagen befasst. Diese existentiellen Themen brauchen eine engagierte Bearbeitung, die nicht an der Oberfläche verharrt und sich einfühlsam gegenüber den Menschen verhält. Der …
RedeLust - Öffentliches Finale des aktuellen Rhetoriktrainings
RedeLust - Öffentliches Finale des aktuellen Rhetoriktrainings
… Dabei halten sie je eine freie Rede zu einem Thema ihrer Wahl vor geladenem Publikum. Wir laden Sie herzlich ein, dabei zu sein. Mit wohlwollender wie kritischer Präsenz unterstützen Sie die Absolventinnen bei ihrem „Feuerlauf“ und verhelfen ihnen so zu einer bedeutsamen Erfahrung. Ein kleines Buffet sorgt im Anschluss für die kulinarischen Bedürfnisse. …
Minister von Taiwans Außenministerium zeigt sich besorgt über Aufruhr in Vietnam
Minister von Taiwans Außenministerium zeigt sich besorgt über Aufruhr in Vietnam
… Regierung von Vietnam müsse die Sicherheit und die Rechte der Bürger der Republik China (Taiwan) im Land gewährleisten und sie für jegliche Verluste aufgrund der jüngsten Unruhen kompensieren, ließ der Außenminister David Y.L. Lin am 18. Mai verlauten. Es sei unerlässlich, dass diese Schritte so schnell wie möglich ergriffen werden, um das Vertrauen …
Bild: Knürr, IHSE und Voxtronic präsentieren Sicherheitslösungen für kritische Infrastrukturen auf der PMRExpoBild: Knürr, IHSE und Voxtronic präsentieren Sicherheitslösungen für kritische Infrastrukturen auf der PMRExpo
Knürr, IHSE und Voxtronic präsentieren Sicherheitslösungen für kritische Infrastrukturen auf der PMRExpo
… die drei europäischen Anbieter Knürr, IHSE und Voxtronic gemeinsam auf der PMRExpo auf. Im Mittelpunkt steht der ganzheitliche Schutz kritischer Infrastrukturen - von der physikalischen Hardware-Ebene über Leitstellenarchitektur bis hin zur gesicherten Kommunikation. Gemeinsame Mission: Ganzheitliche Sicherheit anstatt Insellösungen Die zunehmende …
Bild: AmdoSoft/b4 erweitert NagiosBild: AmdoSoft/b4 erweitert Nagios
AmdoSoft/b4 erweitert Nagios
AmdoSoft/b4 Prozess Protektor für Nagios integriert automatisierte Überwachung kritischer Geschäftsprozesse in die Open-Source-Monitoring-Lösung für den Mittelstand. AmdoSoft sieht seine Mission darin, es Unternehmen jeder Größe und Provenienz zu ermöglichen, die in digitaler Zeit zunehmend inhomogenen und komplexen IT- und Businessprozesse zu einem …
Bild: Burgmeister präsentiert Uhrensensation: Modell mit doppelter offener UnruhBild: Burgmeister präsentiert Uhrensensation: Modell mit doppelter offener Unruh
Burgmeister präsentiert Uhrensensation: Modell mit doppelter offener Unruh
… 2011. Die für die kommenden Monate eingeplante Novität ermöglicht es jedem Uhrenfreund, erstmals zu einem erschwinglichen Preis ein Modell mit gleich zwei offenen Unruhen sein Eigen nennen zu dürfen. Das Zifferblatt der neuen Modelle gewährt einen aufsehenerregenden Einblick in das hochpräzise automatische Mechanik-Kaliber – echte Uhren-Connaisseure …
Bild: VIGON® PM 105 – Neuester pH-neutraler Reiniger zur Flussmittelentfernung bei PowermodulenBild: VIGON® PM 105 – Neuester pH-neutraler Reiniger zur Flussmittelentfernung bei Powermodulen
VIGON® PM 105 – Neuester pH-neutraler Reiniger zur Flussmittelentfernung bei Powermodulen
… leistungsstärkere Module mit hohen Packungsdichten gefordert. In diesen hochsensiblen Anwendungen werden auch nur geringste, auf der Oberfläche verbleibende Verunreinigungen entsprechend immer kritischer. Um hier höchste Reinheit und Prozesssicherheit zu garantieren, müssen diese Verunreinigungen in einem optimal abgestimmten Reinigungsprozess von den Substrat- und …
Bild: AmdoSoft/b4 erweitert PRTGBild: AmdoSoft/b4 erweitert PRTG
AmdoSoft/b4 erweitert PRTG
AmdoSofts b4 Prozess Protektor für PRTG Network Monitor integriert automatisierte Überwachung kritischer Geschäftsprozesse in die Premium-Monitoring-Lösung für den Mittelstand Als „Herz der deutschen Wirtschaft“ gilt der Mittelstand. Damit dieses nicht aus dem Rhythmus kommt, ist es insbesondere in digitaler Zeit entscheidend, dass Prozesse reibungslos …
Bild: Trotz Finanzkrise keine Panik unter den DeutschenBild: Trotz Finanzkrise keine Panik unter den Deutschen
Trotz Finanzkrise keine Panik unter den Deutschen
Weltweit sorgt die Banken- und Finanzkrise für Unruhen, an den Deutschen scheint sie fast spurlos vorbei zu ziehen. Nur wenige fühlen sich privat oder beruflich betroffen und meinen Maßnahmen zum Schutz Ihres Vermögens ergreifen zu müssen, gleichwohl nicht viele wirklich wissen, was Sache ist. Zu diesem Ergebnis kommt eine aktuelle Online-Umfrage des …
Sie lesen gerade: KRITISCHER WORDEXPLOIT SORGT FÜR UNRUHEN