Microsoft Office: Mehrere Schwachstellen erfordern zeitnahe Patches
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Office Produkten. Das Advisory WID-SEC-2026-2762 betrifft Systeme, auf denen Office im Einsatz ist.
Risikobewertung
Die Schwachstellen werden mit mittlerem Risiko bewertet. Konkrete CVE-Nummern und technische Details liegen derzeit nicht vor. Historisch zeigt sich jedoch: Office-Schwachstellen ermöglichen häufig das Ausführen von Schadcode oder Berechtigungserweiterungen. Meist ist eine Benutzerinteraktion erforderlich – etwa das Öffnen einer präparierten Datei. Im Unternehmensumfeld werden solche Lücken regelmäßig aktiv ausgenutzt.
Was ist zu tun?
Patchen Sie Microsoft Office auf allen betroffenen Systemen zeitnah, sobald Updates verfügbar sind. Prüfen Sie den Microsoft Security Update Guide und DFN-CERT auf vollständige CVE-Details.
Bis dahin empfehlen wir: Blockieren Sie Makros in Office-Dokumenten aus externen Quellen. Sensibilisieren Sie Ihre Mitarbeiter für verdächtige Dateien und Phishing-Versuche.
Handlungsfrist: 30 Tage. Bewerten Sie den Patch-Status neu, sobald Microsoft vollständige Informationen veröffentlicht.
Quelle: CERT-Bund Advisory WID-SEC-2026-2762 · Risikostufe: MITTEL · Generiert am 13.08.2026