Immer up to date - unser Blog
Ob aktuelle IT Nachrichten, neueste Infos zu Ihrer IT-Sicherheit
oder Neuigkeiten von Comp4U, mit unserem Blog bleiben Sie
immer auf dem Laufenden.

Microsoft warnt vor neuer Zero-Day Attacke auf Word


Ein erneuter Angriff auf die IT-Sicherheit wurde von den einschlägigen Quellen gemeldet und von Microsoft bestätigt. In diesem Fall wird eine Zero-Day Attacke durchgeführt, um eine bisher ungepatchte Sicherheitslücke in Word auszunutzen.

Der Angriff erfolgt über ein Word-Dokument im RTF-Format, als Dateiendung wird .DOC verwendet, entgegen zu den wieder in Mode gekommenen Wordmakro-Attacken erfolgt die Kompromitierung diesmal über ein eingebettetes OLE-Objekt, der Benutzer erhält KEINE Warnung. Schon das Öffnen der Datei führt zum sofortigen Befall. Die Angriffe erfolgen über das DRIDEX-Botnetz, trotz mehrerer international korrdinierter AKtionen von Polizei und Ermittlungsbehörden konnte dieses Botnetz bisher nicht abgeschaltet werden. Microsoft will umgehend für einen Sicherheitspasch sorgen.

Das Team für IT-Sicherheit der Comp4U GmbH empfiehlt generell die Einhaltung von mehrstufigen Sicherheitsmaßnahmen:

- Mail / Spam-Filter auf dem Microsoft Exchange Mailgateway
- Filtern von Mail-Anhängen direkt auf der Sophos Firewall
- Einsatz von Produkten gegen ZeroDay-Attacken auf Clients und Servern (Sophos Internet X als "fortschrittlicher Virenschutz bzw. Antivirus-Software")
- Ein erprobtes und dokumentiertes Backupkonzept für Server und Clients

Unsere Comp4U Managed Services ServicePlus bieten bereits im kleinsten Standardumfang das Patchmanagement für Sicherheitupdates auf Servern oder PC's. Damit werden automatisch Updates überprüft und installiert.

------

Die Comp4U GmbH ist ein IT-Systemhaus im Raum Frankfurt und spezialisiert auf ganzheitliche EDV-Betreuung. Durch das Betreuungskonzept ServicePlus bietet Comp4U ein moduleres und flexibles System für z.B. Netzwerkmonitoring, User-Helpdesk und SLA-Pakete. Unternehmen aus dem Rhein-Main-Gebiet, aber auch deutschlandweit, vertrauen der Comp4U GmbH als externe IT-Abteilung Ihre Systeme an. Vor allem im Bereich IT-Sicherheit muss eine moderne IT-Firma mehr sein, als nur EDV-Betreuer: Als Trusted Advisor ist die Comp4U GmbH vor allem auch Partner der Kunden, wenn es um zukunftsweisende Lösungen, IT-basierte Prozessoptimierungen oder Compliance geht. Rufen Sie an oder schreiben Sie uns: Unser Kontaktformular und alle Daten finden Sie über diesen Link.