Kritische Sicherheitslücken in Microsoft Office – Sofortiges Handeln erforderlich

Microsoft hat am Patch Tuesday August 2026 insgesamt 23 kritische Sicherheitslücken in seinen Office-Produkten veröffentlicht. Betroffen sind Microsoft Office, SharePoint Server, Exchange und Teams. Das DFN-CERT warnt vor erheblichen Risiken.

Risikobewertung

Die Schwachstellen ermöglichen es Angreifern, beliebigen Programmcode auszuführen und Berechtigungen zu erweitern. Besonders kritisch: Einige Lücken können ohne vorherige Authentifizierung aus der Ferne ausgenutzt werden. Für andere reicht es aus, wenn Mitarbeiter ein präpariertes Dokument öffnen – ein realistisches Angriffsszenario im Unternehmensalltag. Die Remote Code Execution über die Office Graphics Component und Privilegieneskalationen in SharePoint Server stellen unmittelbare Bedrohungen dar.

Was ist zu tun?

Unternehmen sollten die August-Updates für alle Office-Produkte innerhalb von 7 Tagen einspielen. Nutzen Sie WSUS oder Microsoft Endpoint Configuration Manager für zentrale Verteilung. Bis zum vollständigen Patching empfehlen wir, E-Mail-Filter zu verschärfen und Office-Dokumente mit Grafiken oder Makros aus externen Quellen zu blockieren oder in einer Sandbox zu analysieren. Nach dem Update sollten Sie den Patchstatus aller betroffenen Systeme überprüfen und dokumentieren.


Quelle: DFN-CERT Advisory 2026-4026 · Risikostufe: KRITISCH · Generiert am 13.08.2026

Related Posts

Microsoft Office: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Office veröffentlicht. Betroffen sind Systeme, die das weit verbreitete Office-Paket nutzen.

Read More

Thunderbird: Kritische Sicherheitslücken erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken in Thunderbird und Thunderbird ESR. Insgesamt sind über 20 Schwachstellen bekannt, die es Angreifern ermöglichen, beliebigen Code auszuführen.

Read More

Kritische Sicherheitslücken in Microsoft Office – Sofortiges Handeln erforderlich

Das DFN-CERT warnt vor 18 kritischen Schwachstellen in Microsoft Office und Office-Diensten. Diese ermöglichen es Angreifern, beliebigen Code auszuführen – ohne dass Benutzer authentifiziert sein müssen.

Read More