Kritische Sicherheitslücken in Microsoft Office – Sofortiges Handeln erforderlich
Microsoft hat am Patch Tuesday August 2026 insgesamt 23 kritische Sicherheitslücken in seinen Office-Produkten veröffentlicht. Betroffen sind Microsoft Office, SharePoint Server, Exchange und Teams. Das DFN-CERT warnt vor erheblichen Risiken.
Risikobewertung
Die Schwachstellen ermöglichen es Angreifern, beliebigen Programmcode auszuführen und Berechtigungen zu erweitern. Besonders kritisch: Einige Lücken können ohne vorherige Authentifizierung aus der Ferne ausgenutzt werden. Für andere reicht es aus, wenn Mitarbeiter ein präpariertes Dokument öffnen – ein realistisches Angriffsszenario im Unternehmensalltag. Die Remote Code Execution über die Office Graphics Component und Privilegieneskalationen in SharePoint Server stellen unmittelbare Bedrohungen dar.
Was ist zu tun?
Unternehmen sollten die August-Updates für alle Office-Produkte innerhalb von 7 Tagen einspielen. Nutzen Sie WSUS oder Microsoft Endpoint Configuration Manager für zentrale Verteilung. Bis zum vollständigen Patching empfehlen wir, E-Mail-Filter zu verschärfen und Office-Dokumente mit Grafiken oder Makros aus externen Quellen zu blockieren oder in einer Sandbox zu analysieren. Nach dem Update sollten Sie den Patchstatus aller betroffenen Systeme überprüfen und dokumentieren.
Quelle: DFN-CERT Advisory 2026-4026 · Risikostufe: KRITISCH · Generiert am 13.08.2026