Konkret geht es laut Advisory um eine von Jien Ma (Fortinet) entdeckte Schwachstelle, die beim Öffnen von Excel-Dateien mittels Internet Explorer auftritt. Über ein entsprechend manipuliertes xls-File könnte ein Angreifer beliebigen Code zur Ausführung bringen. Abhilfe dagegen gibt es noch nicht; bis Microsoft einen Patch bereitstellt, sollte man keine nicht vertrauenswürdigen Office-Dokumente öffnen.
Update: Ob das Ganze wirklich aktuell, eine irrtümlich aufgewärmte ältere Meldung oder gar ein Hoax ist, wird allerdings nicht klar. Die entsprechende Meldung in Fortigates Vulnerability-Verzeichnis Fortigate Center weist das Datum 1.1.2006 (statt 2007) auf, und die dort angegebenen Advisory-Nummer ist bei Microsoft selbst nicht verzeichnet.







Zitieren
Lesezeichen