Microsoft Office: Mehrere Schwachstellen erfordern zeitnahe Patches

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Office Produkten. Das Advisory WID-SEC-2026-2762 betrifft Systeme, auf denen Office im Einsatz ist.

Risikobewertung

Die Schwachstellen werden mit mittlerem Risiko bewertet. Konkrete CVE-Nummern und technische Details liegen derzeit nicht vor. Historisch zeigt sich jedoch: Office-Schwachstellen ermöglichen häufig das Ausführen von Schadcode oder Berechtigungserweiterungen. Meist ist eine Benutzerinteraktion erforderlich – etwa das Öffnen einer präparierten Datei. Im Unternehmensumfeld werden solche Lücken regelmäßig aktiv ausgenutzt.

Was ist zu tun?

Patchen Sie Microsoft Office auf allen betroffenen Systemen zeitnah, sobald Updates verfügbar sind. Prüfen Sie den Microsoft Security Update Guide und DFN-CERT auf vollständige CVE-Details.

Bis dahin empfehlen wir: Blockieren Sie Makros in Office-Dokumenten aus externen Quellen. Sensibilisieren Sie Ihre Mitarbeiter für verdächtige Dateien und Phishing-Versuche.

Handlungsfrist: 30 Tage. Bewerten Sie den Patch-Status neu, sobald Microsoft vollständige Informationen veröffentlicht.


Quelle: CERT-Bund Advisory WID-SEC-2026-2762 · Risikostufe: MITTEL · Generiert am 13.08.2026

Related Posts

PostgreSQL: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in PostgreSQL veröffentlicht. Das Advisory CERTBUND WID-SEC-2026-1544 betrifft Systeme, auf denen die Datenbank im Einsatz ist.

Read More

Linux-Kernel: 21 Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat eine Sicherheitsmitteilung zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (Advisory DFN 2026-3933). Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15, die in vielen Unternehmen im Einsatz sind.

Read More

Microsoft Edge: Sicherheitsupdates für mehrere Schwachstellen verfügbar

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Edge. Das Advisory WID-SEC-2026-2643 betrifft alle Nutzer des Browsers auf Windows 10 und Windows 11.

Read More