openPR Recherche & Suche
Presseinformation

Content Disarming schützt vor DDE-Sicherheitslücke in Microsoft Office

19.10.2017 • 10:54 Uhr • IT, New Media & Software
Bild: Content Disarming schützt vor DDE-Sicherheitslücke in Microsoft Office
Flexibles Content Disarming von NoSpamProxy verhindert aktuelle Malware-Attacken auf DDE-Sicherheitslücke
Flexibles Content Disarming von NoSpamProxy verhindert aktuelle Malware-Attacken auf DDE-Sicherheitslücke

(openPR) DDE-Sicherheitslücke durch Microsoft-Office-Dokumente in Mails ermöglicht Angreifern Zugriff auf Systeme. Bislang kein Patch von Microsoft angekündigt. Nur flexibles Content Disarming bietet Schutz.
------------------------------

Paderborn, 19. Oktober 2017 - Net at Work GmbH, der Hersteller der modularen Secure-Mail-Gateway-Lösung NoSpamProxy aus Paderborn, weist auf eine aktuell neue Bedrohungslage durch Mail-Anhänge hin.
Nachdem Sicherheitsforscher in der vergangenen Woche eine schwerwiegende Sicherheitslücke in Microsoft Office entdeckt haben, wird diese bereits in konkreten E-Mail-Angriffen ausgenutzt. Durch speziell präparierte Dateien im Microsoft-Excel- oder Microsoft-Word-Format können Angreifer nach der Öffnung der Dateien seitens des Benutzers beliebigen Code auf dem System des Benutzers ausführen. Dadurch erhalten die Hacker Zugriff auf den Windows-Rechner.

Aktuell wird Zunahme derartiger Attacken registriert

Diese Lücke wird zunehmend in Mail-Attacken mit entsprechenden Anhängen ausgenutzt. Das renommierte SANS Institute hat bereits eine deutliche Zunahme an Attacken mit alten Malware-Bekannten wie Hancitor registriert. So wurde am Montag ein massiver Anstieg derartiger Angriffe beobachtet.
Die Sicherheitslücke tritt unter Verwendung von Dynamic Data Exchange (DDE) auf. Dieses Protokoll dient dem Austausch von Applikationen und wird unter anderem von Excel verwendet, um externe Informationen einzubinden. Nach einem erfolgreichen Angriff sind alle Daten auf den betroffenen Systemen gefährdet. Diese Sicherheitslücke wird durch die von Microsoft am 10.10.2017 veröffentlichten Patches noch nicht geschlossen. Daher müssen die eingesetzten E-Mail-Security-Lösungen verlässliche Sicherheit bieten.

Nur flexibles Content Disarming schafft Sicherheit

Mithilfe eines intelligenten Anhangsmanagements lassen sich derartige Angriffe durch sogenanntes Content Disarming sicher abwehren. Dabei wandelt das Secure-Mail-Gateway Anhänge im Word- und Excel-Format regelbasiert und automatisiert in unkritische PDF-Dateien um. So gelangt potenziell vorhandener Schadcode nicht in das Firmennetzwerk. Der Empfänger erhält dadurch einen garantiert ungefährlichen Anhang. Im PDF-Dokument findet sich eine Vorschaltseite, auf der individuelle Hinweise zum Grund der Konvertierung aufgeführt sind und - sofern gewünscht - auch ein Link zum Originaldokument, das sich in einer speziellen Quarantäne befindet.

Aktuelle Version 12 von NoSpamProxy steuert Content Disarming über die Reputation des Senders

In der aktuellen Version 12 von NoSpamProxy ist genau das möglich. NoSpamProxy kombiniert Content Disarming mit dem einzigartigen Level-of-Trust-Konzept und der Senderreputation. Im Falle einer akuten Bedrohungslage wie der aktuellen DDE-Lücke, können NoSpamProxy-Kunden einfach per Regel einstellen, dass Attachments von neuen oder unbekannten Sendern grundsätzlich über das Content Disarming laufen, während die Mails von Sendern mit höherer Reputation ungehindert passieren können. Erst diese feingliedrige Steuerbarkeit macht den Schutzmechanismus praxistauglich, da die normale Zusammenarbeit der Nutzer nicht gestört wird. Zudem senkt sie die Hemmschwelle für die IT, Content Disarming als wirksames Instrument einzusetzen, da die Beeinträchtigung der Nutzer auf ein Minimum reduziert wird.

"Content Disarming ist eine wirksame Maßnahme zum Schutz vor Malware-Anhängen in Mails. Erst wenn man dieses Instrument sehr zielgenau einsetzen kann, wird es praxistauglich. Dies ist ein weiterer Beleg dafür, dass ohne eine leistungsstarke und feingliedrige Bewertung der Senderreputation kaum noch ein praktikabler Schutz vor Malware und Spam gelingen kann", sagt Stefan Cink, E-Mail-Sicherheitsexperte bei Net at Work.

Hintergrundinformationen zu dieser Sicherheitslücke erhalten Sie hier: https://isc.sans.edu/forums/diary/Hancitor+malspam+uses+DDE+attack/22936/
Weitere Informationen über die integrierte Mail-Security-Suite NoSpamProxy erhalten Sie hier: https://www.nospamproxy.de

Zusammenfassung
Eine neue Sicherheitslücke durch Microsoft-Office-Dokumente in Mails ermöglicht Angreifern Zugriff auf Systeme. Bislang wurde kein Patch von Microsoft dafür angekündigt, deshalb kann nur ein flexibles Content Disarming sicheren Schutz bieten.




------------------------------

Pressekontakt:

bloodsugarmagic GmbH & Co. KG
Herr Bernd Hoeck
Gerberstr. 63
78050 Villingen-Schwenningen

fon ..: +49 7721 9461220
web ..: http://www.bloodsugarmagic.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 975160
 643

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Content Disarming schützt vor DDE-Sicherheitslücke in Microsoft Office“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Net at Work GmbH - NSP

Bild: NoSpamProxy ist bestes Produkt im VBSpam-Test
NoSpamProxy ist bestes Produkt im VBSpam-Test
_Regelmäßiger Test mit realen E-Mail-Strömen zeigt die Leistungsfähigkeit moderner E-Mail-Sicherheitslösungen. Statische Scanner oder Sandbox-Analysen stoßen zunehmend an ihre Grenzen. NoSpamProxy erzielt im aktuellen Vergleich das stärkste Gesamtergebnis._ Paderborn, 28.9.2026 – NoSpamProxy, der Hersteller der gleichnamigen Produkt-Suite für E-Mail-Sicherheit „Made in Germany“, freut sich über das hervorragende Abschneiden im aktuellen VBSpam-Test. Im Vergleich der getesteten E-Mail-Sicherheitslösungen setzte sich NoSpamProxy mit dem höchst…
Bild: IHK Darmstadt digitalisiert Onboarding-Prozess mit Net at Work
IHK Darmstadt digitalisiert Onboarding-Prozess mit Net at Work
_Neue Anwendung auf Microsoft Power Platform ersetzt Laufzettel und schafft strukturierte, nachvollziehbare Abläufe für die bereichsübergreifende Arbeitsplatzbereitstellung._ Paderborn, 15. September 2026 – Die Industrie- und Handelskammer (IHK) Darmstadt Rhein Main Neckar hat gemeinsam mit Net at Work, einem führenden Trusted Advisor für Microsoft-Technologien im deutschsprachigen Raum, den Prozess zum Onboarding von Mitarbeitenden neu aufgesetzt und digitalisiert. Die bisher laufzettelbasierten Abläufe wurden dabei durch eine zentrale Anw…

Das könnte Sie auch interessieren:

Bild: CeBIT 2008: contentXXL International zeigt WCMS und Wissensmanagement Lösungen für Microsoft SharePointBild: CeBIT 2008: contentXXL International zeigt WCMS und Wissensmanagement Lösungen für Microsoft SharePoint
CeBIT 2008: contentXXL International zeigt WCMS und Wissensmanagement Lösungen für Microsoft SharePoint
Die contentXXL International GmbH präsentiert auf der CeBIT 2008 (04.- 09.03.2008) Web Content Management (WCMS) und Wissensmanagement (KM) Lösungen für Microsoft SharePoint. Der Anbieter des Microsoft .NET basierten Business Content Management Systems contentXXL zeigt in Halle 4 (Stand A26, Platz 40) beispielsweise, wie Anwender einfach, effektiv und …
Bild: AvePoint erhält Microsoft Gold-Kompetenz im Bereich Cloud-Plattform für Azure-basierte Office 365-LösungenBild: AvePoint erhält Microsoft Gold-Kompetenz im Bereich Cloud-Plattform für Azure-basierte Office 365-Lösungen
AvePoint erhält Microsoft Gold-Kompetenz im Bereich Cloud-Plattform für Azure-basierte Office 365-Lösungen
AvePoint, 2015 Microsoft Partner of the Year für Collaboration und Content, erhält Gold-Kompetenz-Status für seine Azure-basierten Lösungen für Office 365-Management, -Governance und -Compliance Jersey City, NJ — 23. Juni 2015 — AvePoint, Marktführer im Bereich plattform- und geräteübergreifende Enterprise Collaboration hat heute seinen Gold-Kompetenz-Status …
Millionen Anwender durch schwere, kritische Sicherheitslücke in Microsofts Outlook in Gefahr
Millionen Anwender durch schwere, kritische Sicherheitslücke in Microsofts Outlook in Gefahr
Angriffsrisiko durch XML-Bombe seit 2009 Microsoft-intern bekannt Microsoft wartet mit einem Patch Angreifer können PCs, auf denen Outlook 2007–2013 installiert ist, regelrecht zum Einfrieren bringen. Nichts geht dann mehr mit Outlook. Die dafür notwendige XML-Bombe besteht aus nur wenigen Zeilen einer E-Mail (HTML- oder Nur-Text) und nutzt eine Sicherheitslücke …
ASG bringt ASG-Total Content Integrator für Microsoft Office SharePoint Server 2007 auf den Markt
ASG bringt ASG-Total Content Integrator für Microsoft Office SharePoint Server 2007 auf den Markt
… Content Lifecycle Management für die gesamte Organisation München, 16. Juni 2009 – ASG Software Solutions, einer der führenden Hersteller von Business-Service-Management(BSM)-Lösungen und Microsoft Gold Certified Partner, kündigt „ASG-Total Content Integrator für Microsoft Office SharePoint Server 2007“ (ASG-TCI für MOSS) an. Die Lösung ermöglicht Unternehmen …
contentXXL ASP.NET CMS Connector für Microsoft Office SharePoint Server 2007 freigegeben
contentXXL ASP.NET CMS Connector für Microsoft Office SharePoint Server 2007 freigegeben
Nürnberg, den 20. September 2006 - Das contentXXL Premiummodul SharePoint Connector sorgt für eine hervorragende Zusammenarbeit des ASP.NET Content Management Systems mit dem Microsoft Office SharePoint Server 2007 bzw. den Microsoft Windows SharePoint Services. Anfang 2007 wird Microsoft eine neue Version des SharePoint Servers zur Verfügung stellen. …
Sicherheitshinweis von Websense - Kritisches Sicherheits-Update für Windows
Sicherheitshinweis von Websense - Kritisches Sicherheits-Update für Windows
… Sicherheitslücke entdeckt, durch die ein Angreifer in ein Windows-System eindringen und die vollständige Kontrolle übernehmen könnte. Microsoft veröffentlichte bereits am Donnerstag, dem 23. Oktober, außerplanmäßige Patches für die Windows-Betriebssysteme. (http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx) Die Sicherheitslücke findet sich …
Bild: Document Solutions Deutschland GmbH: SharePoint als Baustein einer erfolgreichen ECM-Strategie
Document Solutions Deutschland GmbH: SharePoint als Baustein einer erfolgreichen ECM-Strategie
… gesetzt hatte, ist man auf sehr großes Interesse gestoßen. Die Firma Document Solutions ist deutscher Vertriebspartner des Softwareherstellers Hyland Software, der Microsoft Office SharePoint Server 2007 (MOSS 2007) als optimale Plattform zur Erweiterung der zahlreichen Content- und Prozess-Management-Funktionalitäten der ECM-Suite OnBase betrachtet. …
NEWSFLASH Alegri Office 2007 Event
NEWSFLASH Alegri Office 2007 Event
NEWSFLASH Alegri: Vorschau auf 2007 Microsoft Office System Prozesse automatisieren, Systeme intelligent verbinden, Informationen effektiver verteilen München, 18. Mai 2006 – Den Informationsfluss im Unternehmen zu verbessern, die Prozesse zu vereinfachen und Systeme benutzerfreundlich zu gestalten, das sind die Ziele vieler IT-Applikationen. Diesen …
Die Portal Systems AG ist Gründungsmitglied im „Microsoft 365 Content Services Partner Program”
Die Portal Systems AG ist Gründungsmitglied im „Microsoft 365 Content Services Partner Program”
… Cloud-ECM-Lösungen Die Portal Systems AG wurde – als eines der ersten Unternehmen in der DACH-Region – Anfang Oktober 2020 als Charter Member in das von Microsoft initiierte „Microsoft 365 Content Services Partner Program“ (CSPP) aufgenommen. Der Hamburger Microsoft Gold Partner ist spezialisiert auf Microsoft Office 365 und SharePoint (Online). Mit …
Bild: Document Solutions Deutschland GmbH - Intelligente ECM-Lösungen mit SharePoinBild: Document Solutions Deutschland GmbH - Intelligente ECM-Lösungen mit SharePoin
Document Solutions Deutschland GmbH - Intelligente ECM-Lösungen mit SharePoin
Die Verzahnung von ECM-Lösungen mit Microsoft Office SharePoint Server ist weiter ein aktuelles Thema, das auch bei dem amerikanischen Softwarehersteller Hyland Software Inc. eine hohe Priorität einnimmt. Das von Hyland entwickelte System OnBase enthält in der aktuellen Version 7.2 zahlreiche Integrationen zu MOSS. Hyland als Microsoft Gold Certified …
Sie lesen gerade: Content Disarming schützt vor DDE-Sicherheitslücke in Microsoft Office