Office Sicherheitshinweis für sicheres Öffnen von Microsoft Office-Dokumenten mit DDE

Microsoft hat gestern für alle Office Versionen eine Security Advisory 4053440 zur Verfügung gestellt. Dabei geht es um das sichere Öffnen von Office-Dokumenten mit Dynamic Data Exchange (DDE) Bereiche. In einem E-Mail-Angriffsszenario könnte ein Angreifer das DDE-Protokoll nutzen, indem er eine speziell gestaltete Datei an den Benutzer schickt und ihn dann davon überzeugt, die Datei zu öffnen.

Der Angreifer müsste den Benutzer davon überzeugen, den geschützten Modus zu deaktivieren und durch eine oder mehrere zusätzliche Eingabeaufforderungen zu klicken. Das DDE-Protokoll ist eine Sammlung von Meldungen und Richtlinien. Es sendet Nachrichten zwischen Anwendungen, die Daten gemeinsam nutzen, und verwendet Shared Memory, um Daten zwischen Anwendungen auszutauschen.

Ziemlich „trockenes Futter“. Auf gut Deutsch, wie in dem Szenario können über E-Mail Anhänge böse Dateien auf den Rechner gelangen. Dafür stellt Microsoft aber für jede Office Version 2007,2010, 2013 und 2016 sowie speziell für Windows 10 1709 (Fall Creators Update) eine Möglichkeit bereit, das DDE Feature solange in der Registry zu deaktivieren. Oder in der 1709 über den Windows Defender Exploit Guard zu blockieren.

Infos und Anleitungen für die einzelnen Office Versionen:

Office Sicherheitshinweis für sicheres Öffnen von Microsoft Office-Dokumenten mit DDE
zurück zur Startseite

Ein Kommentar zu “Office Sicherheitshinweis für sicheres Öffnen von Microsoft Office-Dokumenten mit DDE

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hiermit akzeptiere ich die Datenschutzerklärung für diesen Kommentar.

Aktuelle News auf Deskmodder.de
alle News anzeigen
Deskmodder