Microsoft patcht Outlook-Leck, Gefahr bleibt aber bestehen

Microsoft patcht Outlook-Leck, Gefahr bleibt aber bestehen

12. April 2018 -  Microsoft hat im Rahmen des monatlichen Patch Day auch Outlook mit einem Update versorgt. Dieses schliesst eine seit Ende 2016 bestehende Lücke, doch offenbar ist die Gefahr dadurch nicht gänzlich gebannt.
Microsoft patcht Outlook-Leck, Gefahr bleibt aber bestehen
(Quelle: Microsoft)
Microsoft hat Outlook zum Patch Day dieses Monats mit einem Update versehen, das eine als wichtig eingestufte Lücke schliessen sollte. Diese (CVE-2018-0950) war bereits im November 2016 entdeckt worden, wurde aber erst jetzt behoben. Sie betrifft die Vorschau eines Dokumentes im Rich Text Format, das in einer Mail mit einem remote gehosteten OLE-Objekt angezeigt wird. Über diese Verbindung konnten sich Angreifer Zugang zu sensitiven Informationen beschaffen.


Wie "Zdnet" berichtet, soll die Lücke mit dem jüngsten Update aber nicht komplett ausgeräumt worden sein. Der Patch sorge laut dem Entdecker der Lücke, Will Dormann, zwar dafür, dass der Angriff über das Netz nun nicht mehr erfolgen könne, jedoch, wenn die OLE-Objekte von einem SMB-Server aus geladen würden. Diesen Umstand könnten sich Angreifer deshalb zu Nutze machen, um die Verbindung zu einem entsprechend präparierten SMB-Server herzustellen, und das System, auf dem Outlook ausgeführt wird, zu infiltrieren. Dormann rät Administratoren deshalb, weiterführende Sicherheitsmassnahmen einzuleiten, bis Microsoft die Lücke vollständig geschlossen hat. (luc)
Office 365 jetzt kaufen!
Weitere Artikel zum Thema
 • Microsoft präsentiert neues Outlook.com-GUI
 • Microsoft schickt Outlook Web App für Android und iOS in Rente
 • Microsoft will Cortana in Outlook für Android und iOS integrieren

Vorherige News
 
Nächste News

Neuen Kommentar erfassen

Kommentare werden vor der Freischaltung durch die Redaktion geprüft.
Anti-Spam-Frage Wieviele Zwerge traf Schneewittchen im Wald?
Antwort
Name
E-Mail
NEWSLETTER ABONNIEREN
Abonnieren Sie unseren täglichen Newsletter mit den wichtigsten ICT-Meldungen
SWISS IT MAGAZINE - AUSGABE 2018/07
Schwerpunkt: Unified Communication
• Der Wunsch als Vater des Gedankens
• Viel Potential mobiler UC-Lösungen bleibt ungenutzt
• Digitale Assistenten für smarte Meetings
• Marktübersicht: Die Telefonanlage wird virtuell
• Unternehmens­kommunikation in Zeiten von All IP
Zum Inhaltsverzeichnis
SPONSOREN & PARTNER