Het nieuw ontdekte beveiligingslek in Microsoft Word dat via kwaadaardige RTF-documenten wordt aangevallen is ook aanwezig in Microsoft Office 365, maar niet in WordPad. Afgelopen maandag waarschuwde Microsoft voor het lek, dat op beperkte schaal bij gerichte aanvallen zou zijn ingezet.
Het probleem ontstaat bij het openen van een speciaal geprepareerd RTF-document, waardoor een aanvaller willekeurige code op de computer kan uitvoeren. Op deze manier zou er geprobeerd zijn om computers met malware te infecteren. WordPad, dat juist RTF-documenten als standaard gebruikt, is niet kwetsbaar voor het probleem, zo laat Microsoft in een bijgewerkte versie van de advisory weten.
Volgens de advisory zijn Word 2003, 2007, 2010, 2013, Word Viewer, Microsoft Office voor Mac 2011, het Office Compatibility Pack Service Pack 3, Word Automation Services op Microsoft SharePoint Server 2010 en 2013, Office Web Apps 2010 en Office Web Apps Server 2013 allemaal kwetsbaar. De nu waargenomen aanvallen waren echter alleen tegen Word 2010 gericht.
Tegenover ZDNet stelt Microsoft echter dat het probleem ook in Office 365 aanwezig is. Gebruikers van deze software wordt dan ook naar de oplossingen in de advisory gewezen om zich te beschermen. In afwachting van een beveiligingsupdate heeft Microsoft een Fix-it oplossing uitgebracht. Deze oplossing voorkomt dat RTF-bestanden kunnen worden geopend. In het geval van Office en Word 2003 is het belangrijk dat de update al over 11 dagen gereed is, aangezien Microsoft deze software na 8 april niet meer ondersteunt.
Deze posting is gelocked. Reageren is niet meer mogelijk.