Extrem kritisches Zero-Day-Leck in Word

26.01.2007
Secunia warnt vor einem neu entdeckten Fehler in Microsofts Textverarbeitung Word, der bereits aktiv ausgenutzt wird.

Dem Advisory zufolge wurde der Fehler für die Word-Version 2000 gemeldet; andere Versionen könnten aber gleichfalls betroffen sein. Aufgrund eines nicht näher spezifizierten Fehlers beim Parsing von Dokumenten könnte ein Angreifer die Kontrolle über einen attackierten PC übernehmen und dort beliebigen Code zur Ausführung bringen. Einen Patch gibt es noch nicht. Den Anwendern wird zumindest geraten, nur vertrauenswürdige Dokumente zu öffnen. (tc)