Contact
QR code for the current URL

Story Box-ID: 86755

Panda Security Germany Dr. Alfred-Herrhausen-Allee 26 47228 Duisburg, Germany http://www.pandasecurity.com
Contact Ms Margarita Mitroussi +49 2065 961320
Company logo of Panda Security Germany
Panda Security Germany

Vorsicht beim Online-Weihnachts-Shopping!

Drei ungepatchte Sicherheitslücken in verschiedenen Microsoft-Programmen ermöglichen das Einschleusen von beliebigem Code

(PresseBox) (Duisburg, )
Bequemlichkeit, Zeitersparnis und Unabhängigkeit von Ladenöffnungszeiten sind die häufigsten Gründe für Online-Einkäufe. Vor allem in der Vorweihnachtszeit, in der die Geschäfte überfüllt sind und das Wetter nicht zum Bummel einlädt, ist der Trend zum bequemen Einkaufen von zu Hause aus eindeutig: Über 60 Prozent der Internet-Nutzer wollen dieses Jahr online nach Geschenkideen recherchieren, fast jeder zweite Nutzer plant sogar den Einkauf von Weihnachtsgeschenken via Internet. Das ergab eine Umfrage des Marktforschungs- und Beratungsunternehmens Fittkau & Maaß, die im Oktober und November 2006 unter 100.000 deutschsprachigen Internet-Nutzern durchgeführt wurde.

Gerade in der Zeit vor Weihnachten ist die Sicherheit im Internet ein zentrales Thema, da der Ansturm in Online-Shops mit dem gesteigerten Interesse von Cyber-Kriminellen, die schnelle Gewinne wittern, einhergeht. In den vergangenen Tagen sind drei Sicherheitslücken in Microsoft Anwendungen entdeckt worden, die sich zum Einschleusen von beliebigem, bösartigem Code eignen und von Hackern zum Entwenden von sensiblen Daten ausgenutzt werden könnten. Zwei davon betreffen Microsoft Word und die dritte den Microsoft Windows Media Player.

Die erste der beiden Microsoft Word Schadensanfälligkeiten ermöglicht eine ferngesteuerte Ausführung einer speziell dafür angefertigten Datei und betrifft die Programme Word 2000, 2002, 2003, 2004 für Mac und v.X für Mac. Die zweite Lücke, die momentan noch analysiert wird, könnte Betrügern ebenso zum Einschleusen von speziell entwickelten Dateien über die Programme Microsoft Word, Microsoft Word Viewer und Microsoft Works 2004, 2005 und 2006 dienen. Um bösartige Aktivitäten zu verhindern, sollten User keine Dateien von unbekannten Absendern öffnen. Internet-Betrüger könnten diese Sicherheitslücken ausnutzen, um schädliche Programme abzuspielen und vertrauliche Informationen, z.B. für Banktransaktionen, von Opfer-Computern zu erspähen.
Außerdem von einer Schwachstelle bedroht sind die ASX-Playlisten für den Windows Media Player. Über manipulierte ASX-Playlisten ist hier ein Systemzugriff möglich. Aus diesem Grund rät Panda Software allen Anwendern, die automatische Wiedergabe von ASX-Playlisten zu deaktivieren oder einen anderen Media-Player zu benutzen, bis der Mangel behoben ist. Zudem ist der Einsatz von proaktiven Schutztechnologien, wie dem Intrusion Prevention System „TruPrevent“ von Panda Software, empfehlenswert.

Panda Security Germany

Über Panda Security
Seit seiner Gründung 1990 in Bilbao kämpft Panda Security gegen alle Arten von Internet-Angriffen. Als Pionier der Branche reagierte das IT-Sicherheitsunternehmen mit verhaltensbasierten Erkennungsmethoden und der Cloud-Technologie auf die neuen Anforderungen des Marktes. Dank der speziellen Cloud-Technologien greifen User via Internet auf die weltweit größte Signaturdatenbank zu und erhalten schnellen und zuverlässigen Virenschutz ohne lokales Update. Der dramatische Zuwachs neuer Schädlinge verlangt immer intelligentere Abwehrmechanismen. So wächst der IT-Spezialist stetig: Mehr als 56 internationale Niederlassungen, ein Kundenstamm aus über 200 Ländern und landesweiter Support in der jeweiligen Sprache belegen die globale Präsenz.
Weitere Informationen auf den offiziellen Webseiten www.pandanews.de und www.pandasecurity.com

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.