Und schon wieder ein Zero-Day-Leck in Word

15.12.2006
Für Microsoft Word wurde bereits die dritte ungepatchte Schwachstelle binnen kurzem gemeldet.

Secunia und McAfee haben bereits übereinstimmend erklärt, der gemeldete Buffer Overflow könne einen Computer zum Absturz bringen und Angreifer beliebigen Code ausführen lassen. Microsoft wollte den Fehler noch nicht offiziell bestätigen und untersucht ihn derzeit noch.

Details der neuen Schwachstelle hat ein Softwareexperte unter dem Decknamen "Disco Jonny" bei Milw0rm veröffentlicht, und zwar gleich zusammen mit einem passenden Proof-of-concept-Exploit. Er geht davon aus, dass seine Entdeckung mit den beiden zuvor gemeldeten Sicherheitslücken nichts zu tun hat. Ganz sicher ist er sich dessen aber nicht, weil ihm zu wenige Details der beiden anderen Lecks bekannt sind. (tc)