Microsoft

    Microsoft schliesst schwere Sicherheitslücke in Office mit Update

    Maja Bojic
    Maja Bojic

    USA,

    Microsoft hat eine schwere Sicherheitslücke im Office Paket geschlossen und ein Update bereitgestellt, das den Angriffen entgegenwirkt.

    Microsoft Outlook Störung
    Die Microsoft Outlook Störung hat weltweit den E-Mail-Verkehr von Millionen Nutzern erheblich beeinträchtigt. (Archivbild) - keystone

    Ein neues Office-Zero-Day-Loch mit der Kennung CVE-2026-21509 erlaubt es Angreifern, interne Sicherheitsmechanismen zu umgehen. Schadcode kann ausgeführt werden, sobald Nutzer manipulierte Dateien öffnen, wie das «TechRadar» berichtet.

    Bist du ein Microsoft Nutzer?

    Microsoft stuft die Schwachstelle laut «Hacker News» als hoch ein. Die Lücke geht auf die unsichere Verarbeitung von eingebetteten Objekten in Dokumenten zurück, wodurch Sicherheitskontrollen umgangen werden konnten.

    Viele Nutzer und IT-Abteilungen sahen sich gezwungen, sofort zu reagieren. Die Lücke wurde bereits aktiv ausgenutzt, berichtet das «InfoSecurity Magazine»

    CISA setzt Frist: Microsoft reagiert mit Notfallupdate für Office

    Microsoft hat darauf mit einem sogenannten Out-of-Band-Update reagiert, also einem ausserhalb des regulären Patch Tuesday veröffentlichten Notfallpatch. Diese Updates stehen für verschiedene Office Versionen zum Download bereit, erklärt «Notebookcheck».

    Laut «Cybernews» müssen Anwender von Office 2016 und Office 2019 die Patches manuell installieren. Neuere Versionen wie Microsoft 365 sind durch serverseitige Änderungen geschützt, sobald die Apps neu gestartet werden.

    Die US-Cybersecurity and Infrastructure Security Agency (CISA) hat die Schwachstelle in ihre Liste bekannter ausgenutzter Sicherheitslücken aufgenommen. Laut «Purple Ops» setzt die Behörde eine Frist bis zum 16. Februar 2026, um die Updates in staatlichen Einrichtungen einzuspielen.

    Auch ältere Office Versionen betroffen: Update schliesst Angriffspfad

    Betroffen sind nicht nur die aktuellen Office-Versionen, sondern auch Office 2016, Office 2019 sowie verschiedene LTSC-Varianten. Einige dieser älteren Versionen haben bereits ihr Supportende erreicht, wie aus einer Übersicht hervorgeht.

    Microsoft Office Sicherheitslücke Update
    Von der Sicherheitslücke sind nicht nur die aktuellen Office-Versionen betroffen, sondern auch Office 2016, Office 2019 sowie diverse LTSC-Editionen. (Symbolbild) - keystone

    Die Patches beheben eine Schwachstelle in Office. Angreifer konnten zuvor speziell gestaltete Dateien nutzen, um Schutzmechanismen wie Object Linking und Embedding zu umgehen.

    Nach dem Update müssen Administratoren und Nutzer ihre Systeme neu starten. Zudem sollten sie sicherstellen, dass die aktuellsten Updates eingespielt sind, um weitere Risiken zu begrenzen, empfiehlt «WinBuzzer».

    Mehr zum Thema:

    Kommentare

    User #1622 (nicht angemeldet)

    Schon wochenlang kein Update für Win bekommen!

    User #1137 (nicht angemeldet)

    Ich benutze immer noch windows 2003. Da werden von MS keine Daten geklaut und das Word macht, was es soll.

    Weiterlesen

    windows januar
    10 Interaktionen
    Windows
    microsoft
    2 Interaktionen
    Redmond
    Windows Updates
    21 Interaktionen
    Januar-Patches
    Arbeit
    11 Interaktionen
    Chronoworking

    MEHR IN NEWS

    polizei
    1 Interaktionen
    Alle unter 30
    Biontech
    1 Interaktionen
    Biontech
    IS-Kämpfer
    In Paris

    MEHR MICROSOFT

    Microsoft Outlook Störung
    3 Interaktionen
    Vorfall
    Microsoft-Aktie
    2 Interaktionen
    KI-Wachstum
    microsoft
    2 Interaktionen
    Um 43 Prozent
    Redmond

    MEHR AUS USA

    Starship SpaceX
    3 Interaktionen
    Erdumkreisungen
    Gold
    4 Interaktionen
    Rückgang
    Apple Watch Series 12
    1 Interaktionen
    Daten
    4 Interaktionen
    Los Angeles