Kritische Office-Schwachstelle CVE-2026-21509 wird aktiv ausgenutzt

Microsoft warnt vor einer Sicherheitslücke in Office-Produkten, die OLE-Schutzmaßnahmen umgeht und bereits aktiv von Angreifern ausgenutzt wird. Die Schwachstelle (CVE-2026-21509, CVSS 7.8) betrifft Microsoft Office 2016, 2019, Office LTSC 2021/2024 sowie Microsoft 365 Apps for Enterprise und ermöglicht es Angreifern, vulnerable COM/OLE-Controls auszunutzen, die normalerweise blockiert werden sollten. Ein erfolgreicher Angriff kann zur vollständigen Kompromittierung des Systems führen.

Der Angriffsweg erfordert Benutzerinteraktion: Opfer müssen eine manipulierte Office-Datei öffnen, die der Angreifer beispielsweise per E-Mail versendet. Die Preview-Funktion stellt jedoch keinen Angriffsvektor dar. Microsoft stuft die Ausnutzbarkeit als “Functional” ein und bestätigt, dass aktive Exploitation bereits beobachtet wurde. Die Schwachstelle wurde von Microsofts eigenem Threat Intelligence Center sowie der Google Threat Intelligence Group entdeckt.

Betroffene Versionen prüfen: Office 2016 Versionen unter 16.0.5539.1001, Office 2019 unter 16.0.10417.20095, sowie ältere Builds von Office LTSC 2021/2024 und Microsoft 365 Apps. Die installierte Version lässt sich über Datei → Konto → Info überprüfen.

Empfehlung: Sofortige Installation der seit 26. Januar 2026 verfügbaren Sicherheitsupdates. Systeme mit automatischen Updates werden automatisch aktualisiert. Zusätzlich sollten Anwender sensibilisiert werden, keine Office-Dateien aus unbekannten Quellen zu öffnen.

Quelle: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509

Related Posts

Notepad++: Chrysalis-Backdoor der Lotus Blossom APT-Gruppe

Rapid7 hat eine komplexe Angriffskampagne der chinesischen APT-Gruppe Lotus Blossom aufgedeckt, die seit 2009 aktiv ist und primär Regierungsbehörden, Telekommunikation, Luftfahrt und kritische Infrastrukturen in Südostasien und Zentralamerika ins Visier nimmt. Der Angriffsvektor nutzte kompromittierte Notepad++-Infrastruktur zur Verbreitung einer bisher unbekannten Backdoor namens Chrysalis.

Read More

Kritische Remote Code Execution Schwachstelle in Moodle - CVE-2025-67847

In Moodle wurde eine kritische Schwachstelle entdeckt, die es Angreifern mit Zugang zur Wiederherstellungsfunktion ermöglicht, beliebigen Code auf dem Server auszuführen. Die Sicherheitslücke (CVE-2025-67847) betrifft alle Versionen bis einschließlich 5.1.1 und erhält einen CVSS-Score von 8.8 (High). Das Problem liegt in einer unzureichenden Validierung bei der Verarbeitung von Wiederherstellungs-Eingaben, wodurch Restore-Routinen unbeabsichtigte Befehle interpretieren und ausführen können.

Read More

glob CLI erlaubt Command Injection über -c/--cmd-Option

Im npm-Paket glob wurde eine schwerwiegende Command-Injection-Schwachstelle in der Kommandozeilenoberfläche entdeckt. Betroffen sind die Versionen >= 10.2.0 bis < 10.5.0 sowie 11.0.x. Die Lücke ist unter CVE-2025-64756 registriert und wird mit hohem Schweregrad (CVSS 8.8) bewertet.

Read More