Es wurde festgestellt, dass eine Hauptkomponente der Microsoft Office Suite eine äußerst besorgniserregende Schwachstelle aufweist.
Es wurde als CVE-2019-0560 bezeichnet, was einer weiteren Schwachstelle (CVE-2019-1463). Diese ältere Sicherheitslücke wurde am 10. Dezember 2019 auch in der Access-Datenbankanwendung von Microsoft entdeckt.
Was beinhaltet diese Schwachstelle?
Das besorgniserregendste Problem bei dieser Sicherheitsanfälligkeit besteht darin, dass mehr als 85.000 Unternehmen einem Leck sensibler Daten ausgesetzt sein könnten, wenn sie nicht gepatcht wird.
Leider wurde keine aktuelle Lösung für diese Schwachstelle gefunden, sodass all diese Unternehmen, von denen die meisten aus den USA stammen, anfällig sind.
Beide Sicherheitsanfälligkeiten resultieren aus einem häufigen Codierungsfehler, der eine unsachgemäße Verwaltung des Systemspeichers durch eine Anwendung verursacht. Bei entsprechender Ausnutzung kann dies zur unbeabsichtigten Offenlegung sensibler oder privater Informationen führen.
In einfachen Worten, sensible Daten sind in den MDB-Dateien einer Datenbank vorhanden. Normalerweise können Daten, die unbeabsichtigt in der Datei gespeichert werden, oft wertlose Inhaltsfragmente sein.
Dies ist jedoch nicht immer der Fall, da es sich bei den Daten auch um sensible Informationen wie Passwörter, Zertifikate, Webanfragen und Domänen-/Benutzerinformationen handeln kann.
Somit müsste ein Hacker lediglich auf die MDB-Dateien zugreifen und nach den Informationen suchen, um auf diese Informationen zuzugreifen.
Vor diesem Hintergrund sollten Benutzer ihre ausführbaren Microsoft Access-Datenbankdateien so schnell wie möglich patchen.
Glauben Sie, dass Ihr Unternehmen zu den 85.000 Betroffenen gehört? Teilen Sie uns Ihre Meinung zu dieser Sicherheitsanfälligkeit im Kommentarbereich unten mit.
Weitere Informationen zu dieser Sicherheitsanfälligkeit in Microsoft Access finden Sie in Bericht von Mimecast.
Anmerkung der Redaktion: Wenn Sie mehr über Cybersicherheit erfahren möchten, lesen Sie hier unsere umfangreiche Sammlung von Ratgebern und Nachrichtenberichten.