{"id":771617,"date":"2026-02-04T16:00:14","date_gmt":"2026-02-04T16:00:14","guid":{"rendered":"https:\/\/www.europesays.com\/de\/771617\/"},"modified":"2026-02-04T16:00:14","modified_gmt":"2026-02-04T16:00:14","slug":"nutzer-muessen-reagieren-hacker-nutzen-luecke-in-ms-office-fuer-angriffe-leben-wissen","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/771617\/","title":{"rendered":"Nutzer m\u00fcssen reagieren: Hacker nutzen L\u00fccke in MS Office f\u00fcr Angriffe | Leben &#038; Wissen"},"content":{"rendered":"<p><a class=\"skip-content skip-content--link\" href=\"#in-content-skip-link-target-v-0-0\">TTS-Player \u00fcberspringen\u21b5<\/a><a id=\"in-content-skip-link-target-v-0-0\" class=\"skip-content--target-link-hidden skip-content skip-content--target-link\" href=\"#in-content-skip-link-target-v-0-0\">Artikel weiterlesen<\/a><\/p>\n<p><b>Microsoft warnt vor einer Zero-Day-L\u00fccke in Office. Sicherheitsforscher melden, dass Angreifer die Schwachstelle bereits aktiv ausnutzen. Der Einstieg erfolgt \u00fcber manipulierte RTF-Dateien im Mail-Anhang, die unbemerkt Schadcode starten k\u00f6nnen.<\/b><\/p>\n<p>Zscalers ThreatLabz beobachtet seit Januar eine Kampagne, die als \u201e<a href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/apt28-leverages-cve-2026-21509-operation-neusploit\" target=\"_blank\" rel=\"nofollow noopener\" class=\"text-link--external text-link\">Operation Neusploit<\/a>\u201c bezeichnet wird. Die Angriffe werden APT28 zugeschrieben, einer Gruppe, die mit Russland in Verbindung steht und f\u00fcr staatlich gesteuerte Operationen bekannt ist.<\/p>\n<p>Angriff \u00fcber manipulierte RTF-Anh\u00e4nge<\/p>\n<p>Ausgenutzt wird die Schwachstelle (<a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-21509\" target=\"_blank\" rel=\"nofollow noopener\" class=\"text-link--external text-link\">CVE-2026-21509<\/a>) in Microsoft Office. Die Angreifer setzen auf Social-Engineering-Mails mit seri\u00f6s wirkenden Inhalten und platzieren pr\u00e4parierte Rich-Text-Dateien (RTF) im Anhang.<\/p>\n<p>Die Kampagne trifft vor allem Ziele in Mittel- und Osteuropa. Die Nachrichten sind auf Englisch sowie Rum\u00e4nisch, Slowakisch und Ukrainisch verfasst, um Empf\u00e4nger zum \u00d6ffnen der Datei zu bewegen.<\/p>\n<p>Mehr zum ThemaInfektion in mehreren Stufen<\/p>\n<p>Beim \u00d6ffnen greift die L\u00fccke in der Office-Verarbeitung ohne sichtbare Warnmeldung oder R\u00fcckfrage. Die Infektionskette nutzt zwei Dropper-Varianten, die erst sp\u00e4ter weitere Schadsoftware nachladen. Eine davon liest Outlook-Mails aus und ver\u00e4ndert die Windows-Registry, um Sicherheitsfunktionen zu umgehen.<\/p>\n<p>Die zweite Variante kann nach Installation der Nutzlast ein gef\u00e4hrliches Malware-Implantat nachreichen, das den Hackern die komplette Kontrolle \u00fcber den betroffenen Rechner gibt. Zur Tarnung wird die Nutzlast nur an geografisch festgelegte Ziele ausgeliefert, was die Entdeckung erschwert.<\/p>\n<p>Nutzer m\u00fcssen reagieren<\/p>\n<p>F\u00fcr Office 2021, Office 2024 und Microsoft 365 kommt der Patch per Update. Damit die Installation abgeschlossen wird, ist ein Neustart der Anwendungen erforderlich.<\/p>\n<p>F\u00fcr Office 2016 und Office 2019 ist das Sicherheitsupdate <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-21509\" target=\"_blank\" rel=\"nofollow noopener\" class=\"text-link--external text-link\">manuell zu installieren<\/a>. Alternativ nennt Microsoft eine Registry-\u00c4nderung als Sofortma\u00dfnahme gegen die Angriffe.<\/p>\n","protected":false},"excerpt":{"rendered":"TTS-Player \u00fcberspringen\u21b5Artikel weiterlesen Microsoft warnt vor einer Zero-Day-L\u00fccke in Office. Sicherheitsforscher melden, dass Angreifer die Schwachstelle bereits aktiv&hellip;\n","protected":false},"author":2,"featured_media":771618,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[135],"tags":[29,175089,30,31791,99823,149782,21148,190,189,194,191,45,193,192],"class_list":["post-771617","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-deutschland","tag-e-mail-sicherheit","tag-germany","tag-hacker-angriff","tag-ki-books","tag-ki-techbook","tag-microsoft-office","tag-science","tag-science-technology","tag-technik","tag-technology","tag-texttospeech","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/116013198562541266","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/771617","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=771617"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/771617\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/771618"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=771617"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=771617"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=771617"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}