{"id":767835,"date":"2026-02-03T04:44:11","date_gmt":"2026-02-03T04:44:11","guid":{"rendered":"https:\/\/www.europesays.com\/de\/767835\/"},"modified":"2026-02-03T04:44:11","modified_gmt":"2026-02-03T04:44:11","slug":"microsoft-office-kritische-zero-day-luecke-aktiv-ausgenutzt","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/767835\/","title":{"rendered":"Microsoft Office: Kritische Zero-Day-L\u00fccke aktiv ausgenutzt"},"content":{"rendered":"<p><strong>Eine schwerwiegende Sicherheitsl\u00fccke in Microsoft Office wird bereits f\u00fcr Angriffe genutzt. Betr\u00fcger umgehen damit Schutzmechanismen und schleusen Schadsoftware \u00fcber manipulierte Dokumente ein.<\/strong> Microsoft hat bereits einen Notfall-Patch ver\u00f6ffentlicht, und Cybersicherheitsbeh\u00f6rden weltweit warnen vor der akuten Gefahr.<\/p>\n<p>Was die L\u00fccke so gef\u00e4hrlich macht<\/p>\n<p>Die Schwachstelle mit der Kennung <strong>CVE-2026-21509<\/strong> ist eine sogenannte <strong>Sicherheitsfunktions-Umgehung<\/strong> und wird mit der hohen CVSS-Bewertung 7,8 klassifiziert. Der Fehler liegt in der Handhabung der <strong>OLE-Technologie<\/strong> (Object Linking and Embedding), \u00fcber die Inhalte zwischen Anwendungen ausgetauscht werden. Angreifer k\u00f6nnen diese Technik manipulieren, um eingebaute Schutzbarrieren in Office-Dokumenten zu umgehen.<\/p>\n<p>Die Ausnutzung erfordert Social Engineering: Ein Nutzer muss eine pr\u00e4parierte Word-, Excel- oder PowerPoint-Datei \u00f6ffnen. Geschieht dies, kann das Dokument im Hintergrund eine Verbindung zu einem externen Server aufbauen, um weitere Schadsoftware nachzuladen und das System vollst\u00e4ndig zu kompromittieren. Bereits das \u00d6ffnen reicht aus \u2013 die Vorschau im Explorer ist kein Angriffsvektor. Diese scheinbare Harmlosigkeit macht die L\u00fccke besonders t\u00fcckisch.<\/p>\n<p>Anzeige<\/p>\n<p>Social\u2011Engineering\u2011Angriffe wie im geschilderten Fall setzen auf pr\u00e4parierte Office\u2011Anh\u00e4nge, getarnte Absender und automatische Nachlade\u2011Mechanismen \u2013 oft reicht ein ge\u00f6ffneter DOC\u2011Anhang. Das kostenlose Anti\u2011Phishing\u2011Paket erkl\u00e4rt in vier klaren Schritten, wie Sie E\u2011Mails pr\u00fcfen, gef\u00e4hrliche Verkn\u00fcpfungen erkennen und Mitarbeiter effektiv schulen. Enthalten sind Checklisten, Vorlagen f\u00fcr Phishing\u2011Tests und konkrete Gegenma\u00dfnahmen f\u00fcr IT\u2011Teams. <strong><a href=\"https:\/\/www.datenschutz-praemien.de\/allgemein\/anti-phishing-paket\/?af=KOOP_MFW_DSN_DNV_YES_ANTI-PHISHING-PAKET_X-CWBNC-BCPID_4271\" rel=\"noopener nofollow\" target=\"_blank\">Jetzt Anti\u2011Phishing\u2011Paket herunterladen<\/a><\/strong><\/p>\n<p>Gezielte Angriffswellen im Umlauf<\/p>\n<p>Bereits kurz nach der Ver\u00f6ffentlichung des Sicherheitshinweises durch Microsoft am 26. Januar 2026 tauchten die ersten Waffen-Dokumente auf. Die Geschwindigkeit der Angreifer ist bemerkenswert: Ein gefundenes Dokument mit dem Namen \u201eConsultation_Topics_Ukraine(Final).doc\u201c gab sich als EU-Unterlage zu Ukraine-Themen aus und wurde laut Metadaten nur einen Tag nach Microsofts Advisory erstellt.<\/p>\n<p>Parallel lief eine gezielte Phishing-Kampagne, die das <strong>ukrainische Hydrometeorologische Zentrum<\/strong> imitierte. Dabei wurden E-Mails mit einem sch\u00e4dlichen DOC-Anhang an \u00fcber 60 Adressaten, vorrangig ukrainische Regierungsbeh\u00f6rden, verschickt. Sicherheitsforscher f\u00fchren diese Angriffe auf die bekannte Gruppe <strong>APT28 (auch UAC-0001)<\/strong> zur\u00fcck. Technisch nutzt das Angriffsskript eine WebDAV-Verbindung, um eine sch\u00e4dliche Verkn\u00fcpfungsdatei nachzuladen, die dann weitere Malware-Komponenten installiert.<\/p>\n<p>Dringende Handlungsempfehlungen f\u00fcr alle Nutzer<\/p>\n<p>Aufgrund der aktiven Ausnutzung reagierte Microsoft ungew\u00f6hnlich schnell: Das Unternehmen ver\u00f6ffentlichte bereits am 26. Januar <strong>Notfall-Updates<\/strong> au\u00dferhalb des regul\u00e4ren \u201ePatch Tuesday\u201c-Rhythmus. Die Patches betreffen Microsoft 365, Office 2019 und Office LTSC 2021.<\/p>\n<p>Die US-Cybersicherheitsbeh\u00f6rde <strong>CISA<\/strong> nahm die L\u00fccke umgehend in ihren Katalog bekannter, ausgenutzter Schwachstellen auf. F\u00fcr US-Bundesbeh\u00f6rden ist die Installation des Patches bis zum <strong>16. Februar 2026<\/strong> verpflichtend. Nationale Beh\u00f6rden wie das <strong>BSI<\/strong> in Deutschland empfehlen allen Unternehmen und Privatanwendern dringend, die Updates sofort einzuspielen. Nutzer von Office 2021 und neuer m\u00fcssen die Anwendungen nach dem Update neu starten, damit der Schutz aktiv wird.<\/p>\n<p>Office bleibt im Fadenkreuz der Angreifer<\/p>\n<p>Der Vorfall unterstreicht erneut, dass Microsoft Office ein Hauptziel f\u00fcr Cyberangriffe auf Unternehmen und Beh\u00f6rden bleibt. Die rasante Umwandlung der Schwachstelle in ein funktionierendes Exploit zeigt die Agilit\u00e4t moderner Bedrohungsakteure. Zwar scheinen die aktuellen Kampagnen noch gezielt \u2013 doch mit der \u00f6ffentlichen Bekanntmachung steigt das Risiko, dass auch weniger versierte Angreifer die L\u00fccke f\u00fcr breiter angelegte Attacken nutzen.<\/p>\n<p>Neben der sofortigen Installation der Patches bleibt die <strong>Sensibilisierung der Mitarbeiter<\/strong> f\u00fcr Phishing-Versuche eine entscheidende Verteidigungsschicht. IT-Sicherheitsteams sollten ihre Netzwerke auf Verbindungen zu bekannten Schad-Domains wie freefoodaid[.]com oder wellnesscaremed[.]com \u00fcberwachen. Die Analyse der Malware-Nutzlasten l\u00e4uft noch und wird weitere Aufschl\u00fcsse \u00fcber die langfristigen Ziele der Angreifer geben.<\/p>\n<p>Anzeige<\/p>\n<p>PS: Technik\u2011Patches sind wichtig \u2013 doch viele Angriffe funktionieren \u00fcber psychologische Tricks. Das Anti\u2011Phishing\u2011Paket liefert praxisnahe Pr\u00fcf\u2011Listen, E\u2011Mail\u2011Vorlagen f\u00fcr Warnhinweise an Mitarbeiter und Schritt\u2011f\u00fcr\u2011Schritt\u2011Anleitungen, wie Sie CEO\u2011Fraud und WebDAV\u2011Nachlade\u2011Tricks erkennen und stoppen. Ideal f\u00fcr IT\u2011Verantwortliche und Sicherheitsbeauftragte, die kurzfristig Schutz st\u00e4rken wollen. <strong><a href=\"https:\/\/www.datenschutz-praemien.de\/allgemein\/anti-phishing-paket\/?af=KOOP_MFW_DSN_DNV_YES_ANTI-PHISHING-PAKET_X-CWBNC-BCPID_4271\" rel=\"noopener nofollow\" target=\"_blank\">Anti\u2011Phishing\u2011Paket kostenlos anfordern<\/a><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"Eine schwerwiegende Sicherheitsl\u00fccke in Microsoft Office wird bereits f\u00fcr Angriffe genutzt. Betr\u00fcger umgehen damit Schutzmechanismen und schleusen Schadsoftware&hellip;\n","protected":false},"author":2,"featured_media":767836,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[135],"tags":[14776,29,30,8943,190,189,194,425,191,70414,193,192],"class_list":["post-767835","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-cybersicherheit","tag-deutschland","tag-germany","tag-regulierung","tag-science","tag-science-technology","tag-technik","tag-technologie","tag-technology","tag-unternehmenssoftware","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/116004878199525159","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/767835","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=767835"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/767835\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/767836"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=767835"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=767835"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=767835"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}