Aktuelle Informationen
zur Sicherheitslücke "Follina"

Hochschule Niederrhein. Dein Weg.

Warnung vor Sicherheits­lücke in Microsoft-Office-Produkten

In Microsoft-Office-Produkten ist eine Sicherheitslücke entdeckt worden, die sowohl von Microsoft selbst als auch vom BSI (Bundesamt für Sicherheit in der Informationstechnik) als kritisch eingestuft wird. 

Diese sogenannte Zero-Day-Sicherheitslücke kann von Angreifern verwendet werden, um mit Hilfe von manipulierten Word-Dokumenten Schadcodes einzuschleusen. Der Schadcode ermöglicht es dem Angreifer Programme zu installieren, Daten einzusehen, zu verändern oder zu löschen oder neue Nutzerkonten anzulegen.

Es besteht aktuell eine große Gefahr!

Die Hochschul-IT führt alle empfohlenen Maßnahmen durch­, um die Auswirkungen der Schwachstelle abzumildern und den Missbrauch zu verhindern.

Über das weitere Vorgehen werden wir Sie an dieser Stelle informieren.

Filterung von RTF-E-Mail-Anhängen

Nur für Beschäftigte!

Befindet sich an einer E-Mail, die von außerhalb der Hochschule an Beschäftigte der HS Niederrhein gesendet wird, ein Anhang im Rich-Text-Format (.rtf), wird die E-Mail in Quarantäne geschoben.

Sie erhalten regelmäßig bis zu drei mal am Tag entsprechende Benachrichtigungen. Bitte kontrollieren Sie, ob ggf. E-Mails in Quarantäne geschoben wurden, die sie erwarten und/oder benötigten.

Für Studierende ist kein entsprechender Mail-Filter eingerichtet.

Wie sollten Sie sich aktuell verhalten?

E-Mail-Anhänge

Bitte öffnen Sie keine Anhänge unbekannter Herkunft oder z.B. Word-Dokumente aus externen Quellen.

Öffnen Sie insbesondere keine Dateien im Rich-Text-Format (Dateiendung .rtf).

Wenn Sie den Absender kennen, aber nicht sicher sind, fragen Sie z.B. per Telefon den Absender, ob das Dokument so versandt wurde und „echt“ ist.

Geschützte Ansicht in MS Office

Schalten Sie bei externen Dokumenten die „geschützte Ansicht“ nicht ab, auch nicht, wenn dies durch Hinweise im Text gefordert wird.

MacOSX-Benutzer

Obwohl MS Office auch für MacOSX verfügbar ist, kann die Sicherheitslücke auf diesen Systemen keinen Schaden anrichten.

Trotzdem sollten Sie E-Mail-Anhänge immer kritisch prüfen.