Sicherheitsforscher haben eine kritische Lücke in den verbreiteten Office-Suiten LibreOffice und OpenOffice entdeckt. Diese Anfälligkeit ermöglicht es Angreifern, Schadcode in einem Dokument zu verstecken, der beim Öffnen der Datei automatisch ausgeführt wird. Dieses Verfahren wird umgangssprachlich als «Codeschmuggel» bezeichnet.

Die Lücke betrifft beide Anwendungen gleichermassen, da sie auf gemeinsamen Komponenten basieren. Für Nutzer bedeutet dies ein erhebliches Risiko, denn Angreifer könnten präparierte Dokumente per E-Mail versenden oder zum Download bereitstellen. Sobald ein Opfer die Datei öffnet, wird der versteckte Code aktiviert und kann unter den Berechtigungen des angemeldeten Benutzers beliebige Aktionen durchführen.

Die Bedrohung ist besonders für Unternehmensumgebungen relevant. Office-Dokumente sind im geschäftlichen Alltag allgegenwärtig und geniesssen oft ein hohes Vertrauensniveau bei Mitarbeitern. Eine E-Mail mit einer vermeintlich legitimen Rechnung, einem Geschäftsbericht oder einem Formular, die tatsächlich Malware enthält, könnte unbegrenzte Schäden anrichten. Der Code könnte sich auf dem System festsetzen, Zugangsdaten ausspähen oder das gesamte Netzwerk infiltrieren.

Die Herausgeber haben bereits Patches angekündigt und stellen diese bereit. KMU sollten diese Updates zeitnah einspielen und ihre Mitarbeiter für die Gefahr sensiblisieren. Eine zusätzliche Schicht an Sicherheit bietet es auch, Makros in Dokumenten standardmässig zu blockieren und nur bei vertrauenswürdigen Quellen zu aktivieren. Darüber hinaus sollten Backups regelmässig erstellt werden, um sich gegen Ransomware-Anschläge, die durch solche Lücken ermöglicht werden könnten, zu schützen.