Direkt zum Inhalt

Vorsicht bei E-Mails mit Datei-Anhängen! Es gibt eine Zero-Day-Lücke, durch die über Word-Dokumente Schadcode nachgeladen und ausgeführt werden kann. Es existiert noch kein offizielles Update zum Schließen der Sicherheitslücke.

Folina-Schwachstelle

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor der Folina-Schwachstelle, bei der mithilfe einer präparierten Word-Datei ein Angreifer womöglich eine HTML-Datei aus dem Internet herunterladen kann. Das wird möglich durch die in Microsoft Office enthaltenen Remote-Template-Funktion. Dies kann zur weiteren Ausführung von PowerShell-Code missbraucht werden. Dadurch könnte der Angreifer Programme installieren, Daten anzeigen, ändern oder löschen.

Betroffene Versionen

Es betrifft anscheinend die Office-Produkte 2013, 2016, 2019, 2021 und 365 unter Windows 10 sowie Windows 11 in Verbindung mit dem Microsoft Support Diagnostic Tool (MSDT).

So schützen Sie sich

Seien Sie auch bei vermeintlich bekannten Absendern misstrauisch. Fällt Ihnen ein Unterschied zwischen dem angezeigten Absender-Namen und der Absender-Adresse auf, ist dies ein deutlicher Hinweis auf eine Spam-Mail. Seien Sie stets vorsichtig bei Dateianhängen bei E-Mails (insbesondere Office-Dokumente). Informieren Sie sich im Zweifelsfall beim Absender telefonisch.

Öffnen Sie nur Office-Dokumente aus vertrauenswürdigen Quellen. Seien Sie besonders vorsichtig bei Dokumenten im RTF-Format, da bereits über die Vorschau im Windows Explorer der Schadcode ausgeführt werden kann.

Haben Sie Fragen zum Thema E-Mails oder IT-Sicherheit? Dann kontaktieren Sie bitte den IT Service Desk per E-Mail unter servicedesk@tu-freiberg.de oder telefonisch unter 1818.

Workaround: MSDT deaktivieren

Als Workaround empfiehlt Microsoft, das „Microsoft Support Diagnostic Tool“ (MSDT) zu deaktivieren.

Hinweis: Dies ist keine endgültige Sicherheitslösung!

Weitere Informationen

Kontakt

IT Service Desk
Universitätsrechenzentrum, Bernhard-von-Cotta-Str. 1
09599 Freiberg