Kritische Sicherheitslücken in Microsoft Office – Sofortiges Handeln erforderlich

Microsoft hat am Patch Tuesday August 2026 insgesamt 23 kritische Sicherheitslücken in seinen Office-Produkten veröffentlicht. Betroffen sind Microsoft Office, SharePoint Server, Exchange und Teams. Das DFN-CERT warnt vor erheblichen Risiken.

Risikobewertung

Die Schwachstellen ermöglichen es Angreifern, beliebigen Programmcode auszuführen und Berechtigungen zu erweitern. Besonders kritisch: Einige Lücken können ohne vorherige Authentifizierung aus der Ferne ausgenutzt werden. Für andere reicht es aus, wenn Mitarbeiter ein präpariertes Dokument öffnen – ein realistisches Angriffsszenario im Unternehmensalltag. Die Remote Code Execution über die Office Graphics Component und Privilegieneskalationen in SharePoint Server stellen unmittelbare Bedrohungen dar.

Was ist zu tun?

Unternehmen sollten die August-Updates für alle Office-Produkte innerhalb von 7 Tagen einspielen. Nutzen Sie WSUS oder Microsoft Endpoint Configuration Manager für zentrale Verteilung. Bis zum vollständigen Patching empfehlen wir, E-Mail-Filter zu verschärfen und Office-Dokumente mit Grafiken oder Makros aus externen Quellen zu blockieren oder in einer Sandbox zu analysieren. Nach dem Update sollten Sie den Patchstatus aller betroffenen Systeme überprüfen und dokumentieren.


Quelle: DFN-CERT Advisory 2026-4026 · Risikostufe: KRITISCH · Generiert am 13.08.2026

Related Posts

Linux-Kernel: 68 Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-3850). Insgesamt 68 behobene Sicherheitslücken wurden identifiziert, darunter mehrere, die die Ausführung beliebigen Programmcodes ermöglichen.

Read More

Chrome-Sicherheitslücken: Kritische Updates erforderlich

Das DFN-CERT warnt vor mehreren kritischen Sicherheitslücken in Google Chrome und Chromium (CVE-2026-15899, CVE-2026-15900, CVE-2026-15901). Diese ermöglichen es Angreifern, beliebigen Code auf betroffenen Systemen auszuführen.

Read More

Thunderbird: Kritische Sicherheitslücken erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken in Thunderbird und Thunderbird ESR. Insgesamt sind über 20 Schwachstellen bekannt, die es Angreifern ermöglichen, beliebigen Code auszuführen.

Read More