Erpressungs-Trojaner nehmen nun auch die PDF-Datei als Einstieg
Damit bieten sämtliche Reader (z.B. Adobe Acrobat Reader oder Foxit PDF Reader oder PDF Exchange Viewer) ein erhöhtes Gefährdungs-Potential. Diese Reader führen innerhalb der PDF Javascript aus und lassen es zu, z.B. eine Word-Datei in das PDF einzubetten. Das ist weder sinnvoll, noch PDF Standard, funktioniert aber im Reader von Adobe. Hierzu muss immer noch ein Benutzer eine Sicherheitswarnung bestätigen und in der Lage sein, in Word Makros zu nutzen. Dies stellt aber in der freien Wildbahn, wenn der Anhang beim Adressaten Interesse weckt, kein Hindernis dar. Klick, Klick und JAFF (so heisst der aktuelle Wurm) verschlüsselt alle Dateien im Zugriff des Benutzers. Sicher ist (das hat etwas mit dem Konzept dieses Betrachters zu tun, nur PDF-Inhalte darzustellen und keine eingebetteten Programme auszuführen) wer #SumatraPDF - den quelloffenen schlanken PDF-Betrachter - einsetzt. Öffnet man eine PDF-Datei damit, werden die eingebetteten Objekte nicht angezeigt oder auch nicht ausgeführt. Leider muss man auf den Komfort, Formulare online auszufüllen, dann verzichten. Benötigt man diese Funktion, kann man aber hierfür das ebenfalls quelloffene MUPDF einsetzen. Damit lassen sich Formulare ausfüllen und abspeichern. Eine Code-Ausführung wird ebenso verhindert. Im ganzen nicht so komfortabel, aber deutlich sicherer und schlanker als die Software von Adobe. :X Die GWS Managed | Firewall prüft, ob es sich inhaltlich um eine PDF-Datei handelt und ob bekannte Viren enthalten sind, nicht aber, ob darin Word-Objekte eingebettet sind. Auf Anfrage kann jede PDF-Datei der "Advanced Thread-Detection" unterzogen werden. Da der Prüfprozess die Zustellung der E-Mails aber um rund 30 Minuten verzögert und…
Kategoriebild
Office 365 – End of life and support
für die Version auf Basis Office 2013. Offiziell schon seit Ende Februar leistet Microsoft keinen Support mehr für Kunden mit aktuellem Office 365 Abonnement, die noch auf Office 2013 aufsetzen. Auch lassen sich keine Installationsdateien mehr herunterladen. Bekanntlich ist es möglich, im Rahmen des Office 365 Abonnements immer die aktuelle Version einzusetzen. Empfohlen ist hierbei der sog. "Current Branch", der zeitnah auftretende Fehler behebt und dennoch "nicht zu frisch" ist. Mit dem #Office Deployment Kit lässt sich im Firmen-Netzwerk eine "Verteil-Freigabe" einrichten, die einmal pro Monat aktualisiert wird und wo die angeschlossenen Clients/Server die Updates beziehen. Für das Ausrollen der Office-Aktualisierung können Sie als Systemkoordinator den Zeitpunkt der regulären Updates nutzen. Alternativ können Sie die Aufgabe der Upates mit dem Managed | Office 365 Paket an uns delegieren. Stellen Sie bitte sicher, dass Sie für Ihr 365 Abonnement Office 2016 (Version 16.x) einsetzen und Ihre Installation Click-to-Run basiert ist (unter Diensten ist dann der "Microsoft Office Click-to-run" Dienst zu sehen).Für Terminalserver ist das Recht, eine Volumen-Lizenz zu installieren und das Re-Imaging-Recht für Office 365 unter RDP zu nutzen, ebenfalls nicht mehr gültig. Die Nutzung in Terminal-Umgebungen ist nur mit der "Shared Activation Methode" zulässig. Sollten Sie noch auf dieses Lizenzmodell setzen, müssen Sie ohnehin das aktuelle Verfahren neu installieren. Spätestens bei einer (in letzter Zeit häufig stattfindenden) Microsoft Lizenzprüfung gibt es sonst Ärger.
Kategoriebild