Schwere Sicherheitslücke in Microsoft Office 2016
Quelle: Pixabay/RoAll

Schwere Sicherheitslücke in Microsoft Office 2016

Eine Office-Schwachstelle erlaubt Remote-Angreifern Zugang zu NTLM-Hashes. Im Moment lässt sich dies nur durch Einschränken oder Blockieren von NTLM als Authentifizierungsmethode unterbinden.
12. August 2024

     

Microsoft hat eine schwerwiegende Office-Schwachstelle bekanntgegeben. Über das Leck können Angreifer aus der Ferne Zugang zu NTLM-Hashes erlangen. Der Fehler betrifft primär Office 2016, aber auch andere 32- und 64-Bit-Versionen von Office wie Office 2019, Office LTSC 2021 und Microsoft 365 Apps for Enterprise. Die Schwachstelle wird als CVE-2024-38200 bezeichnet und trägt einen CVSS Score von 6.5.


Einen Patch scheint es gemäss der Sicherheitsmitteilung bisher nicht zu geben. Microsoft schlägt zur Eindämmung des Problems vor, die Policy Network Security: Restrict NTLM: Outgoing NTLM traffic to remote servers umzukonfigurieren, um alle Versuche zu überwachen oder zu blockieren, mit Remote-Servern via NTLM Verbindung aufzunehmen. Auch können Nutzer zur Gruppe Protected Users hinzugefügt werden, die NTLM als Authentifizierungsmechanismus von vornherein ausschliesst. Eine weitere Option ist es, TCP 445/SMB für ausgehenden Verkehr zu blockieren, dies via Firewall oder VPN. (ubi)


Weitere Artikel zum Thema

Sicherheitsforscher greift Windows via Downgrade an

8. August 2024 - Einem Sicherheitsforscher ist es gelungen, ein benutzerdefiniertes Downgrade über das reguläre Windows Update auszuspielen. Das System wird dadurch veraltet und angreifbar, scheint aber auf dem neuesten Stand zu sein.

Schaden der Crowdstrike-Panne soll in die Milliarden gehen

26. Juli 2024 - Ein Versicherer schätzt den weltweit durch die Crowdstrike-Panne entstandenen Schaden auf mehrere Milliarden Dollar. Wer dafür aufkommt, ist noch offen.

Opt-in-Funktion: Microsoft krebst bei Recall zurück

11. Juni 2024 - Eine neue Suchfunktion in Windows erstellt regelmässig Schnappschüsse vom Bildschirm-Inhalt. Nachdem Experten vor Sicherheitsproblemen warnten, reagiert Microsoft und führt eine Opt-in-Funktion ein.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Vor wem mussten die sieben Geisslein aufpassen?
GOLD SPONSOREN
SPONSOREN & PARTNER