Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2006-2492

Word

Hersteller: Microsoft
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in Microsoft Word und betrifft zudem die zusammen mit Microsoft Works ausgelieferten Programmpakete. Es handelt sich um einen Pufferüberlauf, der durch einen fehlerhaften Objektzeiger ausgelöst wird: Beim Verarbeiten eines entsprechend präparierten Word-Dokuments greift das Programm auf einen ungültigen Speicherbereich zu, wodurch Daten über die vorgesehene Puffergrenze hinaus geschrieben werden. Auf diese Weise kann ein Angreifer eigenen Schadcode einschleusen und zur Ausführung bringen. Der Angriff erfordert allerdings die Mitwirkung des Opfers: Die schädliche Datei muss zunächst geöffnet werden, etwa nach dem Versand per E-Mail. Gelingt dies, läuft der eingeschleuste Code mit den Rechten des angemeldeten Benutzers. Die Lücke wurde bereits als sogenannter Zero-Day aktiv ausgenutzt, also angegriffen, bevor eine Korrektur verfügbar war. Betroffen sind Anwender, die mit den genannten Office- beziehungsweise Works-Versionen arbeiten und Dokumente aus fremden Quellen öffnen.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.