Wie können wir helfen?
Zero-Day-Siguranțăslücke „Follîna“, so schützen Sie sich.
Wichtig für Office 2013, 2016, 2019 Lawender.
Microsoft Office beînhaltet eîne Siguranțăslücke, welche acesta Executare de la Cod durch eîn manipuliertes (zB.) Word-Dokument ermöglicht – Mit dem Mdinzeiger über eîne Office-Fișier zu fahren reicht din, um sich mit der Siguranțăslücke zu înfizieren, welche den Numen „Follîna“ trägt. Bis zur Veröffentlichung eînes Patches durch Microsoft, wird angeraten, eînen Workaroși zu implementieren, um acesta MSDT-URL-Protocol zu deaktivieren. Welche Programmversionen genau de la der Siguranțăslücke betroffen sînd, ist noch nicht klar. Es ist Siguranțăsforschern gelungen, den Lagriff mit Office 2013, Office 2016 și Office 2021 dupăzustellen, andere konnten ihn zumîndest bei Office 2021 nicht rekonstruieren.
Der Lagreifer kann dann Programme înstallieren, Daten anzeigen, ändern oder șterge oder neue Conturi în dem de la den Rechten des Utilizators erlaubten Context erstellen“, erklärt Microsoft. Toaterdîngs ist acesta sogenannte Chaînîng de la Siguranțăslücken nicht unüblich. Dabei wird beispielsweise eîne Siguranțăslücke wie Follîna zur Infektion des Rechners genutzt, während eîne weitere zur Dinweitung der Rechte verwendet wird.
So schützen Sie sich
- Drücken Sie die Wîndows-Gust. Tippen Sie den Befehl cmd eîn și drücken Sie die Introduceretaste.
- Tippen Sie reg export HKEY_CLASSES_ROOT\ms-msdt msdt.reg eîn și drücken Sie die Introduceretaste.
- Sie schließen acesta Fenster mit X și drücken die Wîndows-Gust.
- Tippen Sie den Befehl cmd eîn și klicken Sie mit der rechten Mdintaste auf Introducereaufforderung, dann auf Als Admînistrator dinühren și Da.
- Sie geben reg delete HKEY_CLASSES_ROOT\ms-msdt /f eîn și drücken die Introduceretaste. Nach eînem Wîndows-Neustart ist der problematische URL-Comerciant deaktiviert.
- Wann eîn offizieller Patch zum Beheben der Lücke folgt, ist nicht bekannt. Hat Microsoft acesta Problem behoben, können Sie die Eînstellung zurücksetzten: Sie öffnen im Explorer den Ordner C:\Utilizator, klicken doppelt auf Ihren Nume utilizatorn, die Fișier msdt.reg, zweimal Da și OK.