Art der Meldung: Warnmeldung
Risikostufe 2
Microsoft Office: Mehrere Schwachstellen
09.05.2018____________________________________________________________________________________________________
Betroffene Systeme:
Microsoft Excel 2010 SP2
Microsoft Excel 2013 RT SP1
Microsoft Excel 2013 SP1
Microsoft Excel 2016
Microsoft Office 2010 SP2
Microsoft Office 2013 RT SP1
Microsoft Office 2013 SP1
Microsoft Office 2016
Microsoft Office 2016 for Mac
Microsoft Office Compatibility Pack SP3
Microsoft Office InfoPath 2013 SP1
Microsoft Office Web Apps 2010 SP2
Microsoft Office Web Apps Server 2010 SP2
Microsoft Office Web Apps Server 2013 SP1
Microsoft Word 2010 SP2
Microsoft Word 2013 RT SP1
Microsoft Word 2013 SP1
Microsoft Word 2016
____________________________________________________________________________________________________
Empfehlung:
Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten
Sicherheitsupdates, um die Schwachstellen zu schließen.
____________________________________________________________________________________________________
____________________________________________________________________________________________________
Beschreibung:
Bei Microsoft InfoPath handelt es sich um ein Windows-Anwendungsprogramm der Firma Microsoft, das
sowohl die Gestaltung von Formularen als auch deren späteres Befüllen mit Informationen erlaubt.
Die Microsoft Office Suite beinhaltet zahlreiche Büroanwendungen wie Textverarbeitung,
Tabellenkalkulation, Datenbank und weitere Applikationen.
Das Microsoft Office Compatibility Pack ermöglicht die Verwendung von Dateiformaten anderer oder
älterer Office Versionen.
Microsoft Office Web Apps ist das Onlinebegleitprodukt zu Word, Excel, PowerPoint und OneNote, mit
dem Benutzer von überall aus auf Dokumente zugreifen können.
Microsoft Project ist eine komplexe Softwarelösung zum Planen, Steuern und Überwachen von
Projekten. Es ist in der Office Suite enthalten.
Microsoft Sharepoint Services ist ein Portalsystem für die zentrale Verwaltung von Dokumenten und
Anwendungen. Die Inhalte werden u. a. über Webseiten zur Verfügung gestellt.
Microsoft Sharepoint ist ein Portalsystem für die zentrale Verwaltung von Dokumenten und
Anwendungen. Die Inhalte werden u.a. über Webseiten zur Verfügung gestellt.
Microsoft Word ist ein Textverarbeitungsprogramm der Firma Microsoft für die
Windows-Betriebssysteme und Mac OS.
____________________________________________________________________________________________________
Zusammenfassung:
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Microsoft
Office Produkten ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, um Code mit
Benutzerprivilegien zur Ausführung zu bringen, um Sicherheitsmechanismen zu umgehen oder um
vertrauliche Daten einzusehen.
____________________________________________________________________________________________________
Quellen:
– https://portal.msrc.microsoft.com/de-DE/security-guidance
____________________________________________________________________________________________________
Über den folgenden Link können Sie den Newsletter wieder abbestellen.
https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html
Besuchen Sie uns auch auf:
https://www.bsi-fuer-buerger.de
https://www.facebook.com/bsi.fuer.buerger
Tweets by BSI_Presse
Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn