{"id":217097,"date":"2019-04-16T09:39:38","date_gmt":"2019-04-16T07:39:38","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=217097"},"modified":"2022-02-08T18:33:26","modified_gmt":"2022-02-08T17:33:26","slug":"office-bevorzugtes-angriffsziel-und-microsoft-bessert-wegen-dsgvo-nach","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/04\/16\/office-bevorzugtes-angriffsziel-und-microsoft-bessert-wegen-dsgvo-nach\/","title":{"rendered":"Office: Bevorzugtes Angriffsziel, und Microsoft bessert wegen DSGVO nach"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Office1.jpg\" width=\"55\" height=\"60\" \/>Nach ziemlicher Kritik wegen der Datenerfassung in Microsoft Office k\u00f6nnte sich was tun. Microsoft hat in der Microsoft Office Insider Preview Build 1904 wohl zwei Optionen zur besseren Kontrolle der Telemetriedaten eingef\u00fchrt. Microsoft Office erweist sich zudem als bevorzugtes Ziel von Cyberangriffen.<\/p>\n<p><!--more--><\/p>\n<h2>Microsoft Office und der Datenschutz<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/eaad9def40d944cda9b3c749ef13c78e\" alt=\"\" width=\"1\" height=\"1\" \/>Ich nutze hier keine Insider Preview von Microsoft Office und auch die Office 2019-Installation d\u00fcmpelt ungenutzt auf einer Testmaschine. Aber Windows United berichtet in <a href=\"https:\/\/windowsunited.de\/microsoft-office-update-bringt-datenschutzkontrolle-fuer-nutzer\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a>, dass Microsoft 'die Datenschutzkontrolle f\u00fcr Benutzer zur\u00fcckbringe' und mehr Daten \u00fcber die gesendeten Daten gew\u00e4hre.<\/p>\n<h3>Zwei neue Optionen f\u00fcr Datenschutz<\/h3>\n<p>In den Optionen unter <em>Kontodatenschutz<\/em> k\u00f6nnen Benutzer nun zwei Optionen ausw\u00e4hlen, um 'Erforderliche Diagnosedaten' oder auch 'Optionale Diagnosedaten' \u00fcbermitteln zu lassen. Zu den erforderlichen Diagnosedaten geh\u00f6ren Informationen, um die Dienste zu verbessern sowie Details zu Programmabst\u00fcrzen oder sonstigen Bugs. Diese Daten werden auf jeden Fall an Microsoft zur Analyse weitergeleitet. Die Funktion d\u00fcrfte in den kommenden Wochen auch f\u00fcr regul\u00e4re Nutzer von Microsoft Office 365 ausgerollt werden.<\/p>\n<h3>Reicht das f\u00fcr den Einsatz in Unternehmen aus?<\/h3>\n<p>Allerdings stellt sich die Frage, ob das f\u00fcr den Einsatz in Unternehmen wirklich ausreicht. Es gibt ja mehrere Baustellen diesbez\u00fcglich. Da Microsoft Office u.a. auch in niederl\u00e4ndischen Beh\u00f6rden zum Einsatz kommt, hat man dort das Produkt aus DSGVO-Sicht durchleuchten lassen. Die beauftragten Pr\u00fcfer stellten fest, dass die in Microsoft Office ProPlus erhobenen Diagnosedaten nicht mit der DSGVO konform sind. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2018\/11\/16\/microsoft-office-spioniert-nutzer-aus-kollidiert-mit-dsgvo\/\">Microsoft Office spioniert Nutzer aus, kollidiert mit DSGVO<\/a> berichtet. Microsoft hat dann zugesagt, Office Pro Plus DSGVO-konform nachzubessern (siehe <a href=\"https:\/\/borncity.com\/blog\/2019\/02\/11\/microsoft-will-office-pro-plus-dsgvo-konform-nachbessern\/\">Microsoft will Office Pro Plus DSGVO-konform nachbessern<\/a>).<\/p>\n<p>Der EU-Datenschutzbeauftragte hat ja eine Untersuchung bzgl. der Verwendung von Office-Produkten in EU-Beh\u00f6rden samt Analyse der Vertr\u00e4ge mit Microsoft eingeleitet (siehe <a href=\"https:\/\/borncity.com\/blog\/2019\/04\/09\/eu-datenschutzbeauftragter-untersucht-microsoft-produkte\/\">EU-Datenschutzbeauftragter untersucht Microsoft-Produkte<\/a>). Dort wird explizit der obige Bericht der Niederl\u00e4nder erw\u00e4hnt. Alle EU-Institutionen, die Microsoft Office-Anwendungen nutzen, werden wahrscheinlich mit \u00e4hnlichen Problemen konfrontiert sein.<\/p>\n<h2>Office bevorzugtes Angriffsziel<\/h2>\n<p>Zudem hat Heise sich mit dem Thema Sicherheit und Datenschutz <a href=\"https:\/\/www.heise.de\/hintergrund\/Die-Datenschutz-GAUs-in-Office-365-4374551.html\" target=\"_blank\" rel=\"noopener noreferrer\">befasst<\/a> und gravierende Schwachstellen in diesem Bereichen festgestellt. Speziell die Cloud-Anbindung bei Office 365 wird moniert. Zitat 'Leider entspricht diese [s Office 365] weder europ\u00e4ischen Datenschutzvorschriften noch aktuellen Sicherheitsvorgaben'. Allerdings ist der Beitrag nur f\u00fcr Abonnenten von Heise abrufbar, weshalb ich das nicht weiter thematisiere.<\/p>\n<p><a href=\"https:\/\/web.archive.org\/web\/20190817053115\/https:\/\/zdnet3.cbsistatic.com\/hub\/i\/2019\/04\/15\/03a753aa-8589-49fb-9fba-055417acfc64\/4cbad6cf488c0f6d0f8df9c8ccc93607\/threat-landscape-2016-2018.png\" target=\"_blank\" rel=\"noopener noreferrer\"><img loading=\"lazy\" decoding=\"async\" title=\"Angriffe auf Office\" src=\"https:\/\/web.archive.org\/web\/20190817053115\/https:\/\/zdnet3.cbsistatic.com\/hub\/i\/2019\/04\/15\/03a753aa-8589-49fb-9fba-055417acfc64\/4cbad6cf488c0f6d0f8df9c8ccc93607\/threat-landscape-2016-2018.png\" alt=\"Angriffe auf Office\" width=\"631\" height=\"268\" \/><\/a><br \/>\n(Angegriffene Plattformen, Quelle: <a href=\"https:\/\/web.archive.org\/web\/20190817053115\/https:\/\/zdnet3.cbsistatic.com\/hub\/i\/2019\/04\/15\/03a753aa-8589-49fb-9fba-055417acfc64\/4cbad6cf488c0f6d0f8df9c8ccc93607\/threat-landscape-2016-2018.png\" target=\"_blank\" rel=\"noopener noreferrer\">Kaspersky\/ZDNet<\/a>)<\/p>\n<p>Die Sicherheitsforscher vom Kaspersky Lab haben sich mal die Cyberangriffe im 4. Quartal 2018 angesehen. Die Ergebnisse wurden auf einer Sicherheitskonferenz <a href=\"https:\/\/sas.kaspersky.com\/#wednesday-april-10-2019-conference-day-2-sas\" target=\"_blank\" rel=\"noopener noreferrer\">pr\u00e4sentiert<\/a>. Die Kurzfassung: 70 Prozent aller Angriffe in diesem Zeitraum zielten auf Microsoft Office, um dort Schwachstellen \u2013 ggf. \u00fcber Office-Dokumente \u2013 auszunutzen. Das ist eine vierfache Steigerung gegen\u00fcber einem Zeitraum zwei Jahre davor. Einen Blog-Beitrag von Kaspersky gibt es <a href=\"https:\/\/www.kaspersky.co.uk\/blog\/ms-office-vulnerabilities-sas-2019\/15670\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a>.<\/p>\n<p>Laut Kaspersky gilt: \"Keine der am h\u00e4ufigsten ausgenutzten Schwachstellen befindet sich in MS Office selbst. Vielmehr existieren die Schwachstellen in verwandten Komponenten.\" So wirken sich beispielsweise zwei der am h\u00e4ufigsten ausgenutzten Schwachstellen, CVE-2017-11882 und CVE-2018-0802, auf die Legacy Equation Editor-Komponente von Office aus. Da gibt es also ein Problem mit der Office-Automatisierung. Details lassen sich <a href=\"https:\/\/web.archive.org\/web\/20210417124200\/https:\/\/winbuzzer.com\/2019\/04\/15\/kaspersky-lab-microsoft-office-takes-70-percent-of-all-attacks-xcxwbn\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> und <a href=\"https:\/\/www.zdnet.com\/article\/kaspersky-70-percent-of-attacks-now-target-office-vulnerabilities\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> nachlesen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/04\/09\/eu-datenschutzbeauftragter-untersucht-microsoft-produkte\/\">EU-Datenschutzbeauftragter untersucht Microsoft-Produkte<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2018\/11\/16\/microsoft-office-spioniert-nutzer-aus-kollidiert-mit-dsgvo\/\">Microsoft Office spioniert Nutzer aus, kollidiert mit DSGVO<\/a> berichtet<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/02\/11\/microsoft-will-office-pro-plus-dsgvo-konform-nachbessern\/\">Microsoft will Office Pro Plus DSGVO-konform nachbessern<\/a>).<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nach ziemlicher Kritik wegen der Datenerfassung in Microsoft Office k\u00f6nnte sich was tun. Microsoft hat in der Microsoft Office Insider Preview Build 1904 wohl zwei Optionen zur besseren Kontrolle der Telemetriedaten eingef\u00fchrt. Microsoft Office erweist sich zudem als bevorzugtes Ziel &hellip; <a href=\"https:\/\/borncity.com\/blog\/2019\/04\/16\/office-bevorzugtes-angriffsziel-und-microsoft-bessert-wegen-dsgvo-nach\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[270,426],"tags":[4322,4328],"class_list":["post-217097","post","type-post","status-publish","format-standard","hentry","category-office","category-sicherheit","tag-office","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/217097","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=217097"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/217097\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=217097"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=217097"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=217097"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}