Op 20 mei van dit jaar werd er een 0day lek in Microsoft Word ontdekt waardoor een aanvaller het systeem kon overnemen. Het Trojaanse paard dat de kwetsbaarheid misbruikte was volgens Symantec erg gevaarlijk omdat het niet door spamfilters werd gestopt en Norton Anti-Virus de gevaarlijke Word-bestanden niet herkende.
Vorige week werd er een soortgelijk lek in Excel ontdekt, waarbij een kwaadaardig Excel bestand aanvallers toegang tot de machine geeft. Het lek was al bij een bedrijf misbruikt en ontstaat door een fout in het verwerken van "misvormde" Excel documenten.
Welke versies precies kwetsbaar zijn heeft Microsoft nog niet bekend gemaakt, maar het zou in ieder geval gaan om een volledige gepatchte versie van Microsoft Excel 2003 Service Pack 2. Naast de Office applicatie zou ook de Excel Viewer mogelijk kwetsbaar zijn, hoewel dit nog niet bekend is. De Trojan kan zichzelf daarnaast injecteren in Internet Explorer. SecuriTeam maakte deze FAQ met vragen over het nieuwe 0day lek in Excel.
Deze posting is gelocked. Reageren is niet meer mogelijk.