Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Neuer Mac-Schädling nutzt alte Sicherheitslücke in Microsoft Word

Intego weist in seinem Blog auf eine neue Malware hin, die sich auf Mac-Anwender spezialisiert hat. Die Angreifer nutzen hierbei ein manipuliertes Word-Dokument, welches eine alte Sicherheitslücke in der Mac-Version von Microsoft Word ausnutzt. Diese Lücke wurde von Microsoft bereits im Sommer 2009 geschlossen und ermöglicht Angreifern die Einschleusung schädlicher Programmanweisungen. Im vorliegenden Fall machen sich die Angreifer dies zunutze, um eine Hintertür in das System zu integrieren, über die sie die Kontrolle über Computer und Daten besitzen. Gefährdet sind Anwender von Microsoft Word 2004 und Word 2008, während Microsoft Word 2011 die Sicherheitslücke nicht mehr aufweist. Die manipulierten Dokumente, welche sich auf die Situation Tibets beziehen, sind zwischen 90 und 230 Kilobyte groß. Mac-Anwendern älterer Microsoft-Office-Versionen wird die Installation der von Microsoft bereitgestellten Sicherheitsaktualisierungen empfohlen.

Weiterführende Links:

Kommentare

DonQ
DonQ30.03.12 14:52
wenn ich mir den Intego Link anschaue, mit 158854 Bytes…dazu dieses Zitat nehme:
These files are not very large – the samples that Intego has analyzed range from 90 K to 230 K

und ein Word DOC 1 Din A4 Seite mit 16 k…sind wohl nur große Docs wirklich gefährdet…

…nur wer schreibt mehr als 10 Seiten mit Word und verschickt die dann auch noch ?

aber egal…zum Glück ist mein Spam Ordner relativ leer…so kann ich nicht mal mehr nachschauen

Wobei mir gerade einer einfällt…im Zusammenhang mit Tibet und Obskuren Geschäftsgebaren aus Wiesbaden/Hamburg
an apple a day, keeps the rats away…
0
Gerry
Gerry30.03.12 15:15
Naja hab Word gar nicht. Mir reicht Page
0
SuperOlli
SuperOlli30.03.12 15:51
Wer hat einen Mac und Word? Nene – das gibt es nicht
0
Andik
Andik30.03.12 15:55
Ist ja klar: Die Kacke kommt immer aus Redmond! Microsoft ist echt eine Pest!
0
mac-liebhaber30.03.12 16:01
ROTFL, 'ne Lücke, die vor drei Jahren geschlossen wurde, das sind ja Super-Hacker, da droht wohl echte Gefahr...
0
Mia
Mia30.03.12 16:04
Pages ist ja ganz nett aber Numbers ist nicht zu gebrauchen! Ohne Microsoft Office geht in unserem Büro gar nichts!
0
sierkb30.03.12 16:21
Details:

Alienvault Labs (27.03.2012): MS Office exploit that targets MacOS X seen in the wild – delivers “Mac Control” RAT

ESET Threat Blog (28.03.2012): OSX/Lamadai.A: The Mac Payload

threatpost (28.03.2012): MacControl Trojan being used in targeted attacks against OS X users

threatpost (21.03.2012): New Trojan for Mac used in attacks on Tibetan NGOs
0
mitzlaff30.03.12 16:27
Das über den Link bei Microsoft angezeigte Update 11.6.6 für Office 2004 ist vom 15.11.2011. Also entweder ein längst gefixter alter Hut oder ein 11.6.7 Update kommt erst noch.
0
scrambler
scrambler30.03.12 17:32
...das nennt man auch virales Antiviren Programm Marketing
0
user_tron30.03.12 20:46
Auch Intego muss mal lernen, sich nicht immer verdächtig zu machen
Ich erwarte von niemanden Zustimmung für meine persönlichen Ansichten ;-)
0
user_tron30.03.12 21:13
Mia
alles geht, auch ohne MS Office
Ich erwarte von niemanden Zustimmung für meine persönlichen Ansichten ;-)
0
Schens
Schens31.03.12 08:47
Ich habe manchmal den Eindruck Intego bezahlt zweitklassiger Hacker um eine Grundlage für die Investition zu schaffen.
0
user_tron31.03.12 13:38
schens
eher microsoft, es ist ja deren Office
Ich erwarte von niemanden Zustimmung für meine persönlichen Ansichten ;-)
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.