Zum Inhalt

Scherwiegende Sicherheitslücke in Office/Windows

Es gibt eine neue Softwareflexibilität in Microsoft-Produkten, die aktiv ausgenutzt wird. Besonders gefährlich daran ist, dass diese ohne Nutzereingriff ausnutzbar ist.

Aktuelle Virenscanner erkennen die Gefahr.

Es gibt bisher nur den Workaround, msdt zu deaktivieren. Dies geschieht bei Windowsrechnern, die im Active Directory tu-dortmund.de und im TU
Netz oder VPN sind automatisch.

Für alle anderen Windowsrechner gibt es verschiedene Möglichkeiten. Hierzu werden administrative Rechte benötigt.

  1. Kommandozeile cmd.exe als Admin öffnen und diesen Befehl ausführen. Er verhindert, dass die gefährlichen URL überhaupt geöffnet werden:
    reg delete HKEY_CLASSES_ROOT\ms-msdt /f
  2. Kommandozeile cmd.exe als Admin öffnen und diesen Befehl ausführen (ohne Zeilenumbrüche) Er verhindert, dass das anfällige tool msdt.exe den Schadbefehl ausführt:
    reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\ScriptedDiagnostics"
    /v EnableDiagnostics /t REG_DWORD /d 0 /f

Informationen des BSI

Informationen von Microsoft