---
title: "Security Advisory: Malwarekampagnen via RTF"
description: Eine ältere Sicherheitslücke (CVE-2017-11882) ermöglicht Malwarekampagnen um Schadcode mithilfe eines präparierten RTF-Dokuments zu installieren.
image: https://www.secnovum.ch/hubfs/blog/placeholder-security-flash.jpg
---

[zur Navigation](https://www.secnovum.ch/blog/security-advisory-malwarekampagnen-via-rtf#navigation) [zum Inhalt](https://www.secnovum.ch/blog/security-advisory-malwarekampagnen-via-rtf#main-content)

[![secnovum Logo Weiss](https://www.secnovum.ch/hubfs/secnovum/secnovum%20Logo%20Weiss.svg "secnovum Logo Weiss")](https://www.secnovum.ch/)

Menu

- [Blog](https://www.secnovum.ch/blog)
- Angebot 
    - [Call4Free - 30 Minuten IT-Sicherheit](https://www.secnovum.ch/security-advisory-call4free)
    - [Sicherheitshandbuch für die Praxis](https://www.secnovum.ch/sicherheitshandbuch)
    - [Checkliste IT-Sicherheit](https://www.secnovum.ch/checkliste-it-sicherheit)
    - [Vergangene Events](https://www.secnovum.ch/sec-and-opinion)
- [Über uns](https://www.secnovum.ch/ueber-uns)

[Kontakt](https://www.secnovum.ch/kontakt)

- [Home](https://www.secnovum.ch/)
- [Blog](https://www.secnovum.ch/blog)
- Security Advisory: Malwarekampagnen via RTF

[Zurück zur Übersicht](https://www.secnovum.ch/blog)

# Security Advisory: Malwarekampagnen via RTF

12. Juni 2019

![Jonas Stalder](https://www.secnovum.ch/hubfs/00_Jonas-Stalder-Leuchter.jpg)

[Jonas Stalder](https://www.secnovum.ch/blog/author/jonas-stalder)

 Seit 2015 arbeite ich wieder als System Engineer für die Leuchter IT Solutions AG. Bereits von 2008 bis 2013 war ich für Leuchter tätig. Meine Kompetenzen liegen im Bereich Netzwerk und IT Security. In meiner Freizeit bin ich leidenschaftlicher Gleitschirmpilot, bin im Sommer gelegentlich auf dem Motorrad anzutreffen, seltener mal auch in einem Dojo auf der Matte.

[leuchterag.ch](https://leuchterag.ch)

Eine ältere Sicherheitslücke (CVE-2017-11882) im Equiation-Editor von MS Office wird aktuell von unbekannten Angreifern bei Malwarekampagnen in Europa zur Verbreitung von Schadsoftware missbraucht. Dabei nutzt ein präpariertes RTF-Dokument die genannte Schwachstelle um Windows mit einem Trojaner zu infizieren.

Microsoft hat schon im November 2017 entsprechende Patches ausgeliefert. Nutzer und Administratoren sollten sicherstellen, dass der Patchlevel Ihrer Systeme auf einem aktuellen Stand ist.

Hintergrundinformationen: [https://www.heise.de/security/meldung/Microsoft-Office-Gefaehrliches-RTF-Dokument-bringt-Backdoor-Trojaner-mit-4444187.html](https://www.heise.de/security/meldung/Microsoft-Office-Gefaehrliches-RTF-Dokument-bringt-Backdoor-Trojaner-mit-4444187.html)

Da bei einer erfolgreichen Infektion eines einzelnen Geräts das Risiko von lateraler Verbreitung der Malware im (Unternehmens-)Netzwerk besteht empfiehlt es sich für eine lückenlose Sicherung der Systeme zu sorgen, auch wenn die Schwachstelle selbst schon seit längerer Zeit bekannt und gepatcht ist.

Beitrag teilen

[Teilen auf Facebook](https://www.facebook.com/sharer/sharer.php?u=https://www.secnovum.ch/blog/security-advisory-malwarekampagnen-via-rtf) [Teilen auf Whatsapp](https://wa.me/?text=https://www.secnovum.ch/blog/security-advisory-malwarekampagnen-via-rtf) [Teilen auf Twitter](https://twitter.com/intent/tweet?url=https://www.secnovum.ch/blog/security-advisory-malwarekampagnen-via-rtf&text=) [Teilen auf LinkedIn](https://www.linkedin.com/shareArticle?mini=true&url=https://www.secnovum.ch/blog/security-advisory-malwarekampagnen-via-rtf) [Teilen per E-Mail](mailto:?subject=Security%20Advisory:%20Malwarekampagnen%20via%20RTF&body=https://www.secnovum.ch/blog/security-advisory-malwarekampagnen-via-rtf)

## Ähnliche Artikel

#### [![](https://www.secnovum.ch/hs-fs/hubfs/blog/placeholder-security-flash.jpg?length=600&name=placeholder-security-flash.jpg) 23. März 2020 | Jonas Stalder Security Advisory: Adobe Type Manager Library Sicherheitslücke Zwei kritische Sicherheitslücken in der windowseigenen Adobe Type Manager Library (aktuell noch ohne CVE-Identifier)...](https://www.secnovum.ch/blog/security-advisory-adobe-type-manager-library-sicherheitsluecke)

#### [![](https://www.secnovum.ch/hs-fs/hubfs/blog/placeholder-security-flash.jpg?length=600&name=placeholder-security-flash.jpg) 05. Juni 2019 | Jonas Stalder Security Advisory: RDP-Schwachstelle Eine Sicherheitslücke (CVE-2019-0708) ermöglicht es Schadcode aus der Ferne auf Windows-Rechner mit aktiviertem...](https://www.secnovum.ch/blog/security-advisory-rdp-schwachstelle)

#### [![](https://www.secnovum.ch/hs-fs/hubfs/placeholder-security-flash.jpg?length=600&name=placeholder-security-flash.jpg) 05. November 2020 | Jonas Stalder Security Advisory: Sicherheitslücke 0-Day in Windows (CVE-2020-17087) Googles ProjectZero hat eine Lücke in Kryptographie-Treibern von Windows entdeckt, welche eine Privilege Escalation...](https://www.secnovum.ch/blog/security-advisory-sicherheitslücke-zerologon-cve-2020-1472-0)

## Kontakt

**©2026 secnovum**  
Spinnereistrasse 5  
6020 Emmenbrücke

- [digitalsicher@secnovum.ch](mailto:digitalsicher@secnovum.ch)

## Quicklinks

- [Kontakt](https://www.secnovum.ch/kontakt)
- [Impressum](https://www.secnovum.ch/impressum)
- [Datenschutz](https://www.secnovum.ch/datenschutzerklaerung)

## Social Media

- [LinkedIn](https://www.linkedin.com/company/68127305)