Microsoft Office: Mehrere Schwachstellen erfordern zeitnahe Patches

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Office Produkten. Das Advisory WID-SEC-2026-2762 betrifft Systeme, auf denen Office im Einsatz ist.

Risikobewertung

Die Schwachstellen werden mit mittlerem Risiko bewertet. Konkrete CVE-Nummern und technische Details liegen derzeit nicht vor. Historisch zeigt sich jedoch: Office-Schwachstellen ermöglichen häufig das Ausführen von Schadcode oder Berechtigungserweiterungen. Meist ist eine Benutzerinteraktion erforderlich – etwa das Öffnen einer präparierten Datei. Im Unternehmensumfeld werden solche Lücken regelmäßig aktiv ausgenutzt.

Was ist zu tun?

Patchen Sie Microsoft Office auf allen betroffenen Systemen zeitnah, sobald Updates verfügbar sind. Prüfen Sie den Microsoft Security Update Guide und DFN-CERT auf vollständige CVE-Details.

Bis dahin empfehlen wir: Blockieren Sie Makros in Office-Dokumenten aus externen Quellen. Sensibilisieren Sie Ihre Mitarbeiter für verdächtige Dateien und Phishing-Versuche.

Handlungsfrist: 30 Tage. Bewerten Sie den Patch-Status neu, sobald Microsoft vollständige Informationen veröffentlicht.


Quelle: CERT-Bund Advisory WID-SEC-2026-2762 · Risikostufe: MITTEL · Generiert am 13.08.2026

Related Posts

Microsoft Windows: Mehrere Schwachstellen in Sammel-Update

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows Produkten veröffentlicht. Betroffen sind Windows Server 2019 und 2022 sowie Windows 10 und 11.

Read More

Python-Sicherheitslücken in SUSE Linux: Update erforderlich

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Python 3.10 veröffentlicht, die Linux-Systeme betreffen. Besonders relevant ist dies für Unternehmen, die SUSE Linux Enterprise 15 SP4 einsetzen.

Read More

Microsoft Edge: Sicherheitsupdates für mehrere Schwachstellen verfügbar

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Edge. Das Advisory WID-SEC-2026-2643 betrifft alle Nutzer des Browsers auf Windows 10 und Windows 11.

Read More