Content Disarming schützt vor DDE-Sicherheitslücke in Microsoft Office
19.10.2017
Internet & Ecommerce

Nachdem Sicherheitsforscher in der vergangenen Woche eine schwerwiegende Sicherheitslücke in Microsoft Office entdeckt haben, wird diese bereits in konkreten E-Mail-Angriffen ausgenutzt. Durch speziell präparierte Dateien im Microsoft-Excel- oder Microsoft-Word-Format können Angreifer nach der Öffnung der Dateien seitens des Benutzers beliebigen Code auf dem System des Benutzers ausführen. Dadurch erhalten die Hacker Zugriff auf den Windows-Rechner.
Aktuell wird Zunahme derartiger Attacken registriert
Diese Lücke wird zunehmend in Mail-Attacken mit entsprechenden Anhängen ausgenutzt. Das renommierte SANS Institute hat bereits eine deutliche Zunahme an Attacken mit alten Malware-Bekannten wie Hancitor registriert. So wurde am Montag ein massiver Anstieg derartiger Angriffe beobachtet.
Die Sicherheitslücke tritt unter Verwendung von Dynamic Data Exchange (DDE) auf. Dieses Protokoll dient dem Austausch von Applikationen und wird unter anderem von Excel verwendet, um externe Informationen einzubinden. Nach einem erfolgreichen Angriff sind alle Daten auf den betroffenen Systemen gefährdet. Diese Sicherheitslücke wird durch die von Microsoft am 10.10.2017 veröffentlichten Patches noch nicht geschlossen. Daher müssen die eingesetzten E-Mail-Security-Lösungen verlässliche Sicherheit bieten.
Nur flexibles Content Disarming schafft Sicherheit
Mithilfe eines intelligenten Anhangsmanagements lassen sich derartige Angriffe durch sogenanntes Content Disarming sicher abwehren. Dabei wandelt das Secure-Mail-Gateway Anhänge im Word- und Excel-Format regelbasiert und automatisiert in unkritische PDF-Dateien um. So gelangt potenziell vorhandener Schadcode nicht in das Firmennetzwerk. Der Empfänger erhält dadurch einen garantiert ungefährlichen Anhang. Im PDF-Dokument findet sich eine Vorschaltseite, auf der individuelle Hinweise zum Grund der Konvertierung aufgeführt sind und - sofern gewünscht - auch ein Link zum Originaldokument, das sich in einer speziellen Quarantäne befindet.
Aktuelle Version 12 von NoSpamProxy steuert Content Disarming über die Reputation des Senders
In der aktuellen Version 12 von NoSpamProxy ist genau das möglich. NoSpamProxy kombiniert Content Disarming mit dem einzigartigen Level-of-Trust-Konzept und der Senderreputation. Im Falle einer akuten Bedrohungslage wie der aktuellen DDE-Lücke, können NoSpamProxy-Kunden einfach per Regel einstellen, dass Attachments von neuen oder unbekannten Sendern grundsätzlich über das Content Disarming laufen, während die Mails von Sendern mit höherer Reputation ungehindert passieren können. Erst diese feingliedrige Steuerbarkeit macht den Schutzmechanismus praxistauglich, da die normale Zusammenarbeit der Nutzer nicht gestört wird. Zudem senkt sie die Hemmschwelle für die IT, Content Disarming als wirksames Instrument einzusetzen, da die Beeinträchtigung der Nutzer auf ein Minimum reduziert wird.
"Content Disarming ist eine wirksame Maßnahme zum Schutz vor Malware-Anhängen in Mails. Erst wenn man dieses Instrument sehr zielgenau einsetzen kann, wird es praxistauglich. Dies ist ein weiterer Beleg dafür, dass ohne eine leistungsstarke und feingliedrige Bewertung der Senderreputation kaum noch ein praktikabler Schutz vor Malware und Spam gelingen kann", sagt Stefan Cink, E-Mail-Sicherheitsexperte bei Net at Work.
Hintergrundinformationen zu dieser Sicherheitslücke erhalten Sie hier: https://isc.sans.edu/forums/diary/Hancitor +malspam+uses+DDE+attack/22936/
Weitere Informationen über die integrierte Mail-Security-Suite NoSpamProxy erhalten Sie hier: https://www.nospamproxy.de
Zusammenfassung
Eine neue Sicherheitslücke durch Microsoft-Office-Dokumente in Mails ermöglicht Angreifern Zugriff auf Systeme. Bislang wurde kein Patch von Microsoft dafür angekündigt, deshalb kann nur ein flexibles Content Disarming sicheren Schutz bieten.
Content Disarming DDE Sicherheitslücke Hancitor Senderreputation Secure E-Mail Gateway Anti-Virus Anti-Spam Anti-Malware
Net at Work GmbH
Frau Aysel Nixdorf
Am Hoppenhof 32A
D-33104 Paderborn
Deutschland
fon ..: +49 5251 304627
web ..: http://www.netatwork.de
email : aysel.nixdorf@netatwork.de
Pressekontakt
bloodsugarmagic GmbH & Co. KG
Herr Bernd Hoeck
Gerberstr. 63
78050 Villingen-Schwenningen
fon ..: +49 7721 9461220
web ..: http://www.bloodsugarmagic.com
email : bernd.hoeck@bloodsugarmagic.com
Diese Pressemitteilung wurde über Connektar veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Herr Bernd Hoeck
30.01.2019 | Herr Bernd Hoeck
didacta: Prevolution präsentiert modernes Informationsmanagement für Schulen und Lehrer
didacta: Prevolution präsentiert modernes Informationsmanagement für Schulen und Lehrer
24.01.2019 | Herr Bernd Hoeck
Stadt Essen digitalisiert Baugenehmigungsverfahren mit cit und XBau 2.0
Stadt Essen digitalisiert Baugenehmigungsverfahren mit cit und XBau 2.0
29.11.2018 | Herr Bernd Hoeck
Prevolution veröffentlicht Cherwell-Add-On zur einfachen Nutzerbenachrichtigung
Prevolution veröffentlicht Cherwell-Add-On zur einfachen Nutzerbenachrichtigung
14.11.2018 | Herr Bernd Hoeck
cit intelliForm ist FIM-ready
cit intelliForm ist FIM-ready
18.10.2018 | Herr Bernd Hoeck
Esch & Pickel bringt intelligentes Informationsmanagement an Rhein und Mosel
Esch & Pickel bringt intelligentes Informationsmanagement an Rhein und Mosel
Weitere Artikel in dieser Kategorie
30.04.2025 | Akeneo
Tipps für erfolgreiche Recommerce-Strategien
Tipps für erfolgreiche Recommerce-Strategien
29.04.2025 | schuhplus - Schuhe in Übergrößen - GmbH
Von der Nische zur XXL-Erfolgsgeschichte: schuhplus feiert 23 Jahre Unternehmensgeschichte
Von der Nische zur XXL-Erfolgsgeschichte: schuhplus feiert 23 Jahre Unternehmensgeschichte
25.04.2025 | metaprice GmbH
Apotheken dürfen nicht mehr über Amazon verkaufen
Apotheken dürfen nicht mehr über Amazon verkaufen
25.04.2025 | UPA Verlags GmbH
Brancheneinträge im Branchenbuch Firmen-Vergleich
Brancheneinträge im Branchenbuch Firmen-Vergleich
25.04.2025 | Amatuska LLC
Social Selling: Andreas Matuska gibt Tipps zur Kundenbindung und Umsatzsteigerung über soziale Netzwerke
Social Selling: Andreas Matuska gibt Tipps zur Kundenbindung und Umsatzsteigerung über soziale Netzwerke
