Mac-Hack via Office-Makros

News B2B Cyber Security
Anzeige

Beitrag teilen

Der Spiegel (spiegel.de) berichtet, wie ein aktueller Mac-Hack zeigt, wie leicht das Office-Paket auf einem Mac angreifbar ist und so auch Unternehmen gefährdet – auch wenn dort Office mehr unter Windows läuft.  

In der virtuellen Ausgabe der IT-Sicherheitskonferenz Black Hat, die normalerweise jeden Sommer in Las Vegas stattfindet, hat der Mac-Hacker Patrick Wardle er sein Experiment jetzt vorgestellt. Sein Angriff auf den Mac ist eigentlich ein Klassiker der Windows-Hacks – nämlich die Verbreitung von Schadsoftware über präparierte Officemakros.

Anzeige

Der Hack, den Wardle dem Black-Hat-Publikum zeigt, löst keine Makro-Warnung aus. Er entkommt der Sandbox und öffnet dem Angreifer eine Hintertür auf den Mac seines Opfers, ohne dass die fehlende Beglaubigung der eigentlichen Schadsoftware ihn bremst. Ein Klick des Opfers auf ein von Wardle präpariertes Dokument ermöglicht die Installation und Ausführung beliebiger Schadsoftware auf einem Mac.

Wardle macht sich zunächst ein uraltes Dateiformat namens SYLK zunutze, das Microsoft Excel bis heute unterstützt. In so eine SYLK-Datei steckte er sein bösartiges Makro, geschrieben in einem ebenfalls veralteten, aber immer noch akzeptierten Dateiformat namens XLM.

Anzeige

Mehr dazu in der Netzwelt bei Spiegel.de

 

Passende Artikel zum Thema

Sicherheitsrisiko: Microsoft schafft automatische Makro-Deaktivierung ab 

Vor vielen Jahren hat Microsoft in Office die Makroausführung standardmäßig deaktiviert. Damit ist nun wohl Schluss, wie ArcticWolf nun festgestellt ➡ Weiterlesen

BSI: Follina-Schwachstelle mit erhöhter Warnstufe

Bereits vor Wochen sorgte der neue Zero-Day-Bug Follina bei der Remote-Code-Ausführung in Microsoft Office für Wirbel. Genauer gesagt handelt es ➡ Weiterlesen

Zero-Day-Lücke „Follina“ in MS Office

Ein neuer Zero-Day-Bug bei der Remote-Code-Ausführung in Microsoft Office sorgt zurzeit für Wirbel. Genauer gesagt handelt es sich wahrscheinlich um ➡ Weiterlesen

After Homeoffice: Verwaltung mobiler Geräte in Unternehmen 

Als Folge der Pandemie sahen sich IT-Administratoren weltweit mit zahlreichen neuen Herausforderungen konfrontiert. Der rasche Übergang zur Telearbeit brachte völlig ➡ Weiterlesen

Update: ESET Cloud Office Security für Microsoft 365

ESET Cloud Office Security erhält neue Funktionen für Microsoft 365. Erweiterte Sicherheit nun auch für Microsoft Teams und SharePoint. Der europäische IT-Sicherheitshersteller ➡ Weiterlesen

Jedes fünfte Unternehmen nutzt unsichere Office-Pakete

Intra2net-Studie zeigt: 21 % der Microsoft Office-Pakete werden in kleinen Unternehmen ohne Aktualisierung eingesetzt. Jedes fünfte Unternehmen in Deutschland nutzt Office-Pakete, ➡ Weiterlesen

Mehr Sicherheit für Microsoft 365

Der europäische IT-Sicherheits-Hersteller ESET bietet ab sofort eine Sicherheitslösung für Anwender von Microsoft 365 an. ESET Cloud Office Security (ECOS) ➡ Weiterlesen

ViaSat: Deutsche Windräder als Kollateralschaden durch Hack wegen Ukraine-Krieg

Wie Spiegel.de aktuell berichtet, scheint der Hack auf das Satellitennetzwerk ViaSat ganz gezielt ausgeführt worden zu sein. Hintergrund ist wohl ➡ Weiterlesen