Microsoft untersucht zurzeit neue öffentliche Meldungen über begrenzte „Zero Day“-Angriffe, bei denen eine Sicherheitsanfälligkeit in Microsoft Word XP und Microsoft Word 2003 ausgenutzt wird. Damit dieser Angriff durchgeführt werden kann, muss ein Benutzer zunächst ein schädliches, an eine E-Mail angehängtes oder anderweitig gesendetes Word-Dokument öffnen. Microsoft untersucht die öffentlichen Meldungen weiterhin, um Benutzern gegebenenfalls zusätzliche Anweisungen zur Verfügung zu stellen.
Microsoft ist im Begriff, die Entwicklung eines Sicherheitsupdates für Microsoft Word abzuschließen, durch das diese Sicherheitsanfälligkeit behoben wird. Das Sicherheitsupdate befindet sich derzeit im abschließenden Teststadium, um Qualitäts- und Anwendungskompatibilität zu gewährleisten. Eine Veröffentlichung für den 13. Juni 2006 oder früher im Rahmen der Sicherheitsupdates für Juni geplant.
Microsoft ist besorgt darüber, dass diese neue Meldung über eine Sicherheitsanfälligkeit in Word nicht in verantwortungsbewusster Weise bekannt gemacht wurde. Dadurch wurden Computerbenutzer potenziell gefährdet. Wir empfehlen auch weiterhin die verantwortungsvolle Meldung von Sicherheitsanfälligkeiten. Unserer Meinung nach gereicht die allgemein anerkannte Methode der direkten Meldung von Sicherheitsanfälligkeiten an den Hersteller allen zum Vorteil. Durch diese Praxis wird sichergestellt, dass Benutzer umfassende, qualitativ hochwertige Updates zu Sicherheitsanfälligkeiten erhalten und während der Entwicklung eines Sicherheitsupdates keinen Angriffen ausgesetzt sind.
Ressourcen:
| • | Sie können uns über das Formular auf folgender Website Ihr Feedback zukommen lassen. |
| • | Technischer Support ist in den USA und Kanada über die Microsoft Support Services erhältlich. Weitere Informationen zu verfügbaren Supportoptionen finden Sie auf der Microsoft-Website „Hilfe und Support“. |
| • | Kunden außerhalb der USA erhalten Support bei ihren regionalen Microsoft-Niederlassungen. Weitere Informationen dazu, wie Sie Microsoft in Bezug auf internationale Supportfragen kontaktieren können, finden Sie auf der International Support-Website. |
| • | TechNet Sicherheit bietet weitere Informationen zur Sicherheit von Microsoft-Produkten. |
Haftungsausschluss:
Die Informationen in dieser Empfehlung werden wie besehen und ohne jede Gewährleistung bereitgestellt. Microsoft schließt alle anderen Garantien, gleich ob ausdrücklich oder konkludent, einschließlich der Garantien der Handelsüblichkeit oder Eignung für einen bestimmten Zweck aus. In keinem Fall kann Microsoft Corporation und/oder deren jeweilige Lieferanten haftbar gemacht werden für Schäden irgendeiner Art, einschließlich direkter, indirekter, zufällig entstandener Schäden, Folgeschäden, Folgen entgangenen Gewinns oder spezieller Schäden, selbst dann nicht, wenn Microsoft Corporation und/oder deren jeweilige Lieferanten auf die mögliche Entstehung dieser Schäden hingewiesen wurde. Weil in einigen Staaten/Rechtsordnungen der Ausschluss oder die Beschränkung einer Haftung für zufällig entstandene Schäden oder Folgeschäden nicht gestattet ist, gilt die obige Einschränkung eventuell nicht für sie.
Revisionen:
| • | V1.0 (22. Mai 2006): Die Empfehlung wurde veröffentlicht. |
| • | V1.1 (2. Juni 2006): Diese Empfehlung wurde überarbeitet, um den Abschnitt „Häufig gestellte Fragen“ zu aktualisieren und um zusätzliche Klarheit in Bezug auf „Schritt 2 - Anhängen von /safe an die Befehlszeile WINWORD.EXE“ im Abschnitt „Unternehmenskunden, die Gruppenrichtlinien verwenden“ unter „Verwenden Sie Microsoft Word immer im abgesicherten Modus“ zu schaffen. |