Objektverknüpfung und -einbettung (OLE) ist eine Microsoft-Technologie, mit der Dokumente lebende Objekte aus anderen Programmen enthalten, etwa eine Excel-Tabelle in Word.
Wie OLE funktioniert
OLE wurde 1990 eingeführt und basiert auf Microsofts Component Object Model (COM). Ein Objekt kann auf zwei Arten in ein Dokument gelangen:
- Verknüpfen – das Dokument speichert einen Verweis auf eine externe Datei; Änderungen an der Quelle erscheinen im Dokument.
- Einbetten – die Daten des Objekts werden im Dokument gespeichert; ein Doppelklick öffnet es im Ursprungsprogramm.
Office-Dateien, RTF-Dokumente und OneNote-Notizbücher können OLE-Objekte enthalten, und dasselbe „Compound File“-Format steckt in älteren .doc- und .xls-Dateien.
Warum OLE für die Sicherheit wichtig ist
Da OLE-Objekte andere Programme starten und entfernte Inhalte laden können, gehören sie seit Jahren zu den meistmissbrauchten Office-Funktionen:
- CVE-2017-0199 – eine RTF- oder Word-Datei lud über einen OLE-Link ein entferntes HTA-Skript und führte es aus;
- CVE-2017-11882 – ein Speicherfehler im alten Formel-Editor-Objekt, der Jahre nach dem Patch noch in Phishing-Kampagnen genutzt wird;
- Follina (CVE-2022-30190) – ein Dokument lud entferntes HTML, das das Microsoft Support Diagnostic Tool zur Befehlsausführung startete;
- 2023, nachdem Microsoft Makros aus dem Internet blockiert hatte, wichen Angreifer auf eingebettete Dateien in OneNote-Notizbüchern aus.
So schützen Sie sich
- Installieren Sie Office-Sicherheitsupdates zeitnah und entfernen Sie nicht mehr unterstützte Office-Versionen.
- Lassen Sie die geschützte Ansicht für Dateien aus Internet und E-Mail aktiviert.
- Nutzen Sie in Unternehmen Attack-Surface-Reduction-Regeln, die Office das Starten von Kindprozessen verbieten.
- Doppelklicken Sie keine eingebetteten Objekte oder Symbole in Dokumenten unbekannter Absender.