{"id":749873,"date":"2026-01-27T04:11:10","date_gmt":"2026-01-27T04:11:10","guid":{"rendered":"https:\/\/www.europesays.com\/de\/749873\/"},"modified":"2026-01-27T04:11:10","modified_gmt":"2026-01-27T04:11:10","slug":"notfall-update-gegen-zeroday-in-microsoft-office","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/749873\/","title":{"rendered":"Notfall-Update gegen Zeroday in Microsoft Office"},"content":{"rendered":"<p>Microsoft hat am Montag ein Notfall-Update f\u00fcr Microsoft 365 und mehrere Office-Versionen herausgegeben. Die zugrundeliegende Sicherheitsl\u00fccke wird bereits aktiv ausgenutzt. Es reicht, wenn das Opfer eine entsprechend manipulierte Office-Datei \u00f6ffnet, um den Angriff zum Erfolg werden zu lassen. Offenbar ist es damit m\u00f6glich, Sicherheitsma\u00dfnamen zu umgehen, die die Ausf\u00fchrung sch\u00e4dlicher OLE- (Objekt-Verkn\u00fcpfung und -Einbettung) und COM-Komponenten (Component Object Model) verhindern sollen.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>N\u00e4here Details verr\u00e4t der <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-21509\" rel=\"external noopener\" target=\"_blank\">Datenkonzern in seinen Mitteilungen<\/a> bislang nicht. Die Sicherheitsl\u00fccke ist als <a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-21509\" rel=\"external noopener\" target=\"_blank\">CVE-2026-21509<\/a> verzeichnet und mit einem CVE-Wert von 7.8 als &#8222;hoch&#8220; eingestuft. Betroffen sind Microsoft 365 Apps for Enterprise sowie die Office-Versionen 2016 (Version 16.0.0 bis vor 16.0.5539.1001), 2019 (16.0.0 bis vor 16.0.10417.20095), LTSC 2021 und LTSC 2024, jeweils die Varianten f\u00fcr 32 Bit und 64 Bit.<\/p>\n<p>Was zu tun ist<\/p>\n<p>Das Update f\u00fcr Office 2021 und 2024 wird serverseitig eingespielt; Anwender m\u00fcssen lediglich ihre Office-Anwendungen komplett neu starten, um den Schutz zu erhalten. Das muss wohl auch f\u00fcr Microsoft 365 Apps for Enterprise gelten; Microsoft hat sich bislang dazu nicht ge\u00e4u\u00dfert, die <a href=\"https:\/\/learn.microsoft.com\/en-us\/officeupdates\/microsoft365-apps-security-updates\" rel=\"external noopener\" target=\"_blank\">einschl\u00e4gige Webpage<\/a> ist noch nicht aktualisiert.<\/p>\n<p>F\u00fcr mit Gro\u00dfhandelslizenzen installierte Office 2019, wie zum Beispiel Office Professional Plus 2019, ist die Unterst\u00fctzung zwar ausgelaufen, doch hat der Softwarekonzern dennoch ein <a href=\"https:\/\/learn.microsoft.com\/en-us\/officeupdates\/update-history-office-2019\" rel=\"external noopener\" target=\"_blank\">Update aufgelegt<\/a>. Um die Sicherheitsl\u00fccke zu schlie\u00dfen, gilt es, auf Version 1808 Build 10417.20095 upzugraden. F\u00fcr lokal installierte Office 2016 gibt es das <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/description-of-the-security-update-for-office-2016-january-26-2026-kb5002713-32ec881d-a3b5-470c-b9a5-513cc46bc77e\" rel=\"external noopener\" target=\"_blank\">Update KB5002713<\/a>, welches das Update KB5002522 vom 13. Februar 2024 ersetzt. Alternativ k\u00f6nnen Windows-Benutzer in den beiden letztgenannten F\u00e4llen die <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-21509\" rel=\"external noopener\" target=\"_blank\">System-Registry manuell bearbeiten<\/a>.<\/p>\n<p>F\u00fcr im Einzelhandel erworbene Ausgaben von Office 2016 C2R (click to run) und Microsoft Office 2019 gibt es kein Update. Microsoft hat die Unterst\u00fctzung Mitte Oktober 2025 eingestellt und bleibt auch dabei.<\/p>\n<p>Am Wochenende hat Microsoft <a href=\"https:\/\/www.heise.de\/news\/Windows-Updates-Neue-Boot-Zertifikate-Fehlerkorrekturen-und-neue-Probleme-11153454.html\" target=\"_blank\" rel=\"noopener\">ungeplante Windows-Updates<\/a> nachgelegt. Sie korrigieren Fehler der <a href=\"https:\/\/www.heise.de\/news\/Patchday-Microsoft-Angreifer-spionieren-Speicherbereiche-in-Windows-aus-11140152.html\" target=\"_blank\" rel=\"noopener\">j\u00fcngsten fahrplanm\u00e4\u00dfigen Patches<\/a> und bringen neue Boot-Zertifikate.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:ds@heise.de\" title=\"Daniel AJ Sokolov\" target=\"_blank\" rel=\"noopener\">ds<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"Microsoft hat am Montag ein Notfall-Update f\u00fcr Microsoft 365 und mehrere Office-Versionen herausgegeben. Die zugrundeliegende Sicherheitsl\u00fccke wird bereits&hellip;\n","protected":false},"author":2,"featured_media":749874,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[10308,29,30,196,199,21148,190,189,1687,4970,194,191,1314,193,192],"class_list":{"0":"post-749873","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-alert","9":"tag-deutschland","10":"tag-germany","11":"tag-it","12":"tag-microsoft","13":"tag-microsoft-office","14":"tag-science","15":"tag-science-technology","16":"tag-security","17":"tag-sicherheitsluecken","18":"tag-technik","19":"tag-technology","20":"tag-updates","21":"tag-wissenschaft","22":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/115965112391789762","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/749873","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=749873"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/749873\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/749874"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=749873"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=749873"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=749873"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}