Datenbank-Lücke: US-CERT warnt vor Access-Exploits

Vor einer Sicherheitslücke in Microsoft Access warnt das US-CERT. Durch das Öffnen präparierter Datenbank-Dateien könne Schadcode ausgeführt werden, heißt es, die Lücke werde aktiv angegriffen.

Microsoft beschwichtigt indessen, das Risiko sei nicht sonderlich groß. MDB-Dateien werden von Microsoft ohnehin als unsicherer Dateityp betrachtet und entsprechend behandelt. Wer die Sicherheitseinstellungen seines Systems nicht mutwillig herabsetzt, kann sich kaum mit einer schädlichen MDB-Datei infizieren.

Dazu kommt, dass sich insbesondere Audio-, Video- und Bilddateien zwar großer Beliebtheit erfreuen, viele Anwender aber mit Datenbanken kaum etwas anfangen können, es also auch entsprechend schwierig ist, diese Daten per Social Engineering zu verbreiten.

Bis ein Patch bereitsteht, ist Vorsicht im Umgang mit Datenbank-Dateien aus unsicheren Quellen angebracht. Die Wahrscheinlichkeit, Opfer eines solchen Angriffs zu werden, ist im Einzelfall jedoch eher gering.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben