Downloads Support Installationsanleitungen / Hilfe Warenkorb|
  • Log In
  • Register
|
SoftwareKing24SoftwareKing24
Search
0Warenkorb 0,00 €
SoftwareKing24
  • Windows Betriebssysteme
    • Windows 7
      • Windows 7 Home Premium
      • Windows 7 Professional
      • Windows 7 Ultimate
      • Windows 7 Enterprise
    • Windows 8.1
      • Windows 8.1 Professional
      • Windows 8.1 Enterprise
    • Windows 10
      • Windows 10 Home
      • Windows 10 Professional
      • Windows 10 Professional (Telefonaktivierung)
      • Windows 10 Enterprise
      • Windows 10 Enterprise LTSC 2019
    • Windows 11
      • Windows 11 Home
      • Windows 11 Professional
  • Windows Server
    • Windows Server 2016
      • Windows Server 2016 Standard
      • Windows Server 2016 Datacenter
    • Windows Server 2019
      • Windows Server 2019 Essentials
      • Windows Server 2019 Standard
      • Windows Server 2019 Standard (Core)
      • Windows Server 2019 Datacenter
    • Windows Server 2022
      • Windows Server 2022 Essentials
      • Windows Server 2022 Standard
      • Windows Server 2022 Datacenter
  • Microsoft Office
    • Microsoft Office 2021
      • Microsoft Office 2021 Standard
      • Microsoft Office 2021 Professional Plus
      • Microsoft Visio 21 Professional
      • Microsoft Project 2021 Professional
    • Microsoft Office 2019
      • Microsoft Office 2019 Home und Student
      • Microsoft Office 2019 Home and Student (Mac)
      • Microsoft Office 2019 Home and Business (Mac)
      • Microsoft Office 2019 Standard
      • Microsoft Office 2019 Professional Plus
      • Microsoft Office 2019 Professional Plus (Telefonaktivierung)
      • Microsoft Visio 2019 Professional
      • Microsoft Project 2019 Professional
    • Microsoft Office 2016
      • Microsoft Office 2016 Home and Business – Mac-Version
      • Microsoft Office 2016 Home and Student
      • Microsoft Office 2016 Standard
      • Microsoft Office 2016 Professional Plus
      • Microsoft Office 2016 Professional Plus (Retail)
      • Microsoft Office 2016 Professional Plus (Telefonaktivierung)
      • Microsoft Visio 2016 Professional
      • Microsoft Project 2016 Professional
      • Microsoft Publisher 2016
      • Microsoft Project 2016 Standard
    • Microsoft Office 2007
      • Microsoft Office 2007 Professional Plus
    • Microsoft Office 2010
      • Microsoft Office 2010 Professional Plus
    • Microsoft Office 2013
      • Microsoft Office 2013 Professional Plus
      • Microsoft Office 2013 Professional Plus (Telefonaktivierung)
  • Entwicklung & Programmierung
    • Visual Studio 2022
      • Visual Studio 2022 Enterprise
    • Microsoft Visual Studio 2019
      • Microsoft Visual Studio 2019 Professional
      • Microsoft Visual Studio 2019 Enterprise
    • Microsoft Visual Studio 2017
      • Microsoft Visual Studio 2017 Professional
      • Microsoft Visual Studio 2017 Enterprise
  • Bundles & Sparpakete
Search
0Warenkorb 0,00 €

FAQ & Anleitungen

Microsoft Windows 10

  • Windows 10/11 per Konsole (CMD) aktivieren
  • Windows 10 Upgrade [Home zu Professional]
  • USB Installations-Stick erstellen mit dem Media Creation Tool für Windows 10 Home
  • Wie erstelle ich einen bootfähigen USB-Stick für Windows 10 Professional?
  • Windows 10 ISO download
  • Windows 10 Upgrade
  • Windows 10 abgesicherter Modus
  • Telefonische Aktivierung – Microsoft Windows
  • Windows 10 zurücksetzen
  • Aktivierungs-Fehler: 0xc004f050

Zahlungsangelegenheiten

  • SOFORT Bezahlung getätigt, aber Produkt in “Wartestellung”

Windows 11

  • Windows 10/11 per Konsole (CMD) aktivieren
  • [Videoanleitung] Windows 11 Installieren von USB-Stick

Windows Server 2016/2019/2022

  • Upgrade von 2016/2019/2022 Eval zur Vollversion Standard, Essentials, Datacenter
  • Windows Server von Evaluation in Vollversion umwandeln
  • Server 2019 Standard Core – Installation/Aktivierung

Office 2007 Professional Plus

  • Office Click-to-Run und MSI parallel installieren
  • Fehler: Diese Ordnergruppe kann nicht geöffnet werden. Ihr Profil ist nicht konfiguriert.
  • Telefonische Aktivierung – Microsoft Office
  • Microsoft Office – Produktcode über die Konsole(CMD) ändern, aktivieren oder entfernen
  • Fehlermeldung: Die Ausführung des codes kann nicht fortgesetzt, da VCRUNTIME140.dll / VCRUNTIME140_1.dll …
  • Fehlermeldung: TOKEN_NOT_FOUND
  • Fehlermeldung: Ihre Installation kann nicht aktiviert werden, weil Sie bereits den Grenzwert Ihres Mehrfachaktivierungsschlüssels erreicht haben.
  • Microsoft Office Updatekanal ändern
  • Fehlermeldung: “Dieser Produktkey ist für die Volumenlizenzversion von Microsoft Office xxx, das zurzeit nicht installiert ist.

Office 2010 Professional Plus

  • Microsoft Office Updatekanal ändern
  • Fehler: Diese Ordnergruppe kann nicht geöffnet werden. Ihr Profil ist nicht konfiguriert.
  • Office Click-to-Run und MSI parallel installieren
  • Telefonische Aktivierung – Microsoft Office
  • Microsoft Office – Produktcode über die Konsole(CMD) ändern, aktivieren oder entfernen
  • Fehlermeldung: Die Ausführung des codes kann nicht fortgesetzt, da VCRUNTIME140.dll / VCRUNTIME140_1.dll …
  • Fehlermeldung: TOKEN_NOT_FOUND

Office 2013 Professional Plus

  • Fehlermeldung: TOKEN_NOT_FOUND
  • Fehlermeldung: Die Ausführung des codes kann nicht fortgesetzt, da VCRUNTIME140.dll / VCRUNTIME140_1.dll …
  • Microsoft Office – Produktcode über die Konsole(CMD) ändern, aktivieren oder entfernen
  • Fehler: Diese Ordnergruppe kann nicht geöffnet werden. Ihr Profil ist nicht konfiguriert.
  • Zero-Day-Sicherheitslücke “Follina”, so schützen Sie sich.
  • Microsoft Office 2013 Professional download
  • Microsoft Office Updatekanal ändern
  • Office Click-to-Run und MSI parallel installieren
  • Telefonische Aktivierung – Microsoft Office

Office 2016 Professional Plus

  • Microsoft Office Updatekanal ändern
  • Fehler: Diese Ordnergruppe kann nicht geöffnet werden. Ihr Profil ist nicht konfiguriert.
  • Office 2016 Installations-/Aktivierungsanleitung
  • Zero-Day-Sicherheitslücke “Follina”, so schützen Sie sich.
  • Office Click-to-Run und MSI parallel installieren
  • Telefonische Aktivierung – Microsoft Office
  • Microsoft Office – Produktcode über die Konsole(CMD) ändern, aktivieren oder entfernen
  • Fehlermeldung: Die Ausführung des codes kann nicht fortgesetzt, da VCRUNTIME140.dll / VCRUNTIME140_1.dll …
  • Fehlermeldung: TOKEN_NOT_FOUND

Office 2019 Standard

  • Office 2019 & 2021 Standard Installationsanleitung

Office 2019 Professional Plus

  • Installations und Aktivierungsanleitung für Microsoft Office Professional Plus Produkte
  • Fehlermeldung: TOKEN_NOT_FOUND
  • Fehlermeldung: Die Ausführung des codes kann nicht fortgesetzt, da VCRUNTIME140.dll / VCRUNTIME140_1.dll …
  • Microsoft Office – Produktcode über die Konsole(CMD) ändern, aktivieren oder entfernen
  • Fehler: Diese Ordnergruppe kann nicht geöffnet werden. Ihr Profil ist nicht konfiguriert.
  • Zero-Day-Sicherheitslücke “Follina”, so schützen Sie sich.
  • Office Click-to-Run und MSI parallel installieren
  • Telefonische Aktivierung – Microsoft Office
  • Microsoft Office Updatekanal ändern

Office 2021 Standard

  • Office 2019 & 2021 Standard Installationsanleitung

Office 2021 Professional Plus

  • Fehlermeldung: TOKEN_NOT_FOUND
  • Fehlermeldung: Die Ausführung des codes kann nicht fortgesetzt, da VCRUNTIME140.dll / VCRUNTIME140_1.dll …
  • Microsoft Office – Produktcode über die Konsole(CMD) ändern, aktivieren oder entfernen
  • Fehler: Diese Ordnergruppe kann nicht geöffnet werden. Ihr Profil ist nicht konfiguriert.
  • Zero-Day-Sicherheitslücke “Follina”, so schützen Sie sich.
  • Office Click-to-Run und MSI parallel installieren
  • Office 2021 Installationsanleitung
  • Office 2021: Couldn’t install Error Code 0-2054(0)
  • Microsoft Office Updatekanal ändern
  • Telefonische Aktivierung – Microsoft Office
  • Home
  • FAQ
  • Microsoft Office
  • Office 2013 Professional Plus
  • Zero-Day-Sicherheitslücke “Follina”, so schützen Sie sich.

Zero-Day-Sicherheitslücke “Follina”, so schützen Sie sich.

Table of Contents
  • Zero-Day-Sicherheitslücke "Follina", so schützen Sie sich.
    • So schützen Sie sich

Zero-Day-Sicherheitslücke “Follina”, so schützen Sie sich. #

Wichtig für Office 2013, 2016, 2019 Anwender.

Microsoft Office beinhaltet eine Sicherheitslücke, welche das Ausführen von Code durch ein manipuliertes (zB.) Word-Dokument ermöglicht – Mit dem Mauszeiger über eine Office-Datei zu fahren reicht aus, um sich mit der Sicherheitslücke zu infizieren, welche den Namen “Follina” trägt. Bis zur Veröffentlichung eines Patches durch Microsoft, wird angeraten, einen Workaround zu implementieren, um das MSDT-URL-Protokoll zu deaktivieren. Welche Programmversionen genau von der Sicherheitslücke betroffen sind, ist noch nicht klar. Es ist Sicherheitsforschern gelungen, den Angriff mit Office 2013, Office 2016 und Office 2021 nachzustellen, andere konnten ihn zumindest bei Office 2021 nicht rekonstruieren.

Der Angreifer kann dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten in dem von den Rechten des Benutzers erlaubten Kontext erstellen”, erklärt Microsoft. Allerdings ist das sogenannte Chaining von Sicherheitslücken nicht unüblich. Dabei wird beispielsweise eine Sicherheitslücke wie Follina zur Infektion des Rechners genutzt, während eine weitere zur Ausweitung der Rechte verwendet wird.

So schützen Sie sich #

Um das Ausnutzen der Sicherheitslücke zu verhindern, empfiehlt Microsoft, den URL-Handler für MSDT zu deaktivieren. Nebenwirkung: Hilfedateien lassen sich nicht mehr als Link öffnen, aber die brauchen wohl nur die wenigsten. Vor dem Löschen sollten Sie den entsprechenden Registry-Eintrag sichern. So klappt es:
  1. Drücken Sie die Windows-Taste. Tippen Sie den Befehl cmd ein und drücken Sie die Eingabetaste.
  2. Tippen Sie reg export HKEY_CLASSES_ROOTms-msdt msdt.reg ein und drücken Sie die Eingabetaste.
  3. Sie schließen das Fenster mit X und drücken die Windows-Taste.
  4. Tippen Sie den Befehl cmd ein und klicken Sie mit der rechten Maustaste auf Eingabeaufforderung, dann auf Als Administrator ausühren und Ja.
  5. Sie geben reg delete HKEY_CLASSES_ROOTms-msdt /f ein und drücken die Eingabetaste. Nach einem Windows-Neustart ist der problematische URL-Handler deaktiviert.
  6. Wann ein offizieller Patch zum Beheben der Lücke folgt, ist nicht bekannt. Hat Microsoft das Problem behoben, können Sie die Einstellung zurücksetzten: Sie öffnen im Explorer den Ordner C:Benutzer, klicken doppelt auf Ihren Benutzernamen, die Datei msdt.reg, zweimal Ja und OK.
Das schädliche Dokument entdeckten die Sicherheitsforscher zwar nur bei vereinzelten gezielten Angriffen in Belarus, allerdings gibt es mittlerweile Anleitungen und Skripte zum Erstellen solcher schadhaften Dateien. Aktuelle Schutzprogramme entdecken und löschen diese aber.

 

War dieser Artikel hilfreich?
Teile diesen Artikel
  • Facebook
  • Twitter
  • LinkedIn
  • Pinterest
Updated on 5. Oktober 2022
Table of Contents
  • Zero-Day-Sicherheitslücke "Follina", so schützen Sie sich.
    • So schützen Sie sich

ÜBER UNS

blank

Ihr kompetenter Partner, wenn es um Software geht.

Kontakt

  • E-Mail Support (English/Chinese): support@softwareking24.com
  • E-Mail Support (Deutsch): support@softwareking24.de
  • Supportzeiten:: Montag - Freitag: 09:00 - 22:00 Uhr
    Samstags: 10:00 - 22:00 Uhr
    Sonn-/Feiertage: 10:00 - 12:00 Uhr

Information & Rechtliches

  • Impressum
  • Widerrufsrecht
  • AGB
  • Datenschutz
  • Über uns
  • Fragen & Antworten (FAQ)
  • Kontakt & Support

Popular Tags

2016 2019 2021 Bundle DataCenter Enterprise Home Home and Business Home and Student ide Microsoft Microsoft Office Office office 16 office 21 Office 2013 Office 2019 Office Home Officepaket Office Pro Plus Officesuite OS Pro Professional Professional Plus Project Server 2019 sparbundle Standart Visio Visual Studio vs vs pc win 7 Win10 win 11 win 11 pro Windows Windows 7 Windows 10 windows 11 Windows Betriebssystem windows data windows professional Windows Server
© copyright 2023 - SoftwareKing24.de
Payment Gateways
  • Main Menu
  • Top Navigation
  • Windows Betriebssysteme
    • Windows 7
      • Windows 7 Home Premium
      • Windows 7 Professional
      • Windows 7 Ultimate
      • Windows 7 Enterprise
    • Windows 8.1
      • Windows 8.1 Professional
      • Windows 8.1 Enterprise
    • Windows 10
      • Windows 10 Home
      • Windows 10 Professional
      • Windows 10 Professional (Telefonaktivierung)
      • Windows 10 Enterprise
      • Windows 10 Enterprise LTSC 2019
    • Windows 11
      • Windows 11 Home
      • Windows 11 Professional
  • Windows Server
    • Windows Server 2016
      • Windows Server 2016 Standard
      • Windows Server 2016 Datacenter
    • Windows Server 2019
      • Windows Server 2019 Essentials
      • Windows Server 2019 Standard
      • Windows Server 2019 Standard (Core)
      • Windows Server 2019 Datacenter
    • Windows Server 2022
      • Windows Server 2022 Essentials
      • Windows Server 2022 Standard
      • Windows Server 2022 Datacenter
  • Microsoft Office
    • Microsoft Office 2021
      • Microsoft Office 2021 Standard
      • Microsoft Office 2021 Professional Plus
      • Microsoft Visio 21 Professional
      • Microsoft Project 2021 Professional
    • Microsoft Office 2019
      • Microsoft Office 2019 Home und Student
      • Microsoft Office 2019 Home and Student (Mac)
      • Microsoft Office 2019 Home and Business (Mac)
      • Microsoft Office 2019 Standard
      • Microsoft Office 2019 Professional Plus
      • Microsoft Office 2019 Professional Plus (Telefonaktivierung)
      • Microsoft Visio 2019 Professional
      • Microsoft Project 2019 Professional
    • Microsoft Office 2016
      • Microsoft Office 2016 Home and Business – Mac-Version
      • Microsoft Office 2016 Home and Student
      • Microsoft Office 2016 Standard
      • Microsoft Office 2016 Professional Plus
      • Microsoft Office 2016 Professional Plus (Retail)
      • Microsoft Office 2016 Professional Plus (Telefonaktivierung)
      • Microsoft Visio 2016 Professional
      • Microsoft Project 2016 Professional
      • Microsoft Publisher 2016
      • Microsoft Project 2016 Standard
    • Microsoft Office 2007
      • Microsoft Office 2007 Professional Plus
    • Microsoft Office 2010
      • Microsoft Office 2010 Professional Plus
    • Microsoft Office 2013
      • Microsoft Office 2013 Professional Plus
      • Microsoft Office 2013 Professional Plus (Telefonaktivierung)
  • Entwicklung & Programmierung
    • Visual Studio 2022
      • Visual Studio 2022 Enterprise
    • Microsoft Visual Studio 2019
      • Microsoft Visual Studio 2019 Professional
      • Microsoft Visual Studio 2019 Enterprise
    • Microsoft Visual Studio 2017
      • Microsoft Visual Studio 2017 Professional
      • Microsoft Visual Studio 2017 Enterprise
  • Bundles & Sparpakete
  • Log In
  • Register