Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2015-1770

Office

Hersteller: Microsoft
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Microsoft Office und beruht auf der Verwendung nicht initialisierten Speichers. Beim Verarbeiten eines speziell präparierten Office-Dokuments greift das Programm auf Speicherbereiche zu, die zuvor nicht ordnungsgemäß mit definierten Werten belegt wurden. Über deren unkontrollierten Inhalt kann ein Angreifer den Programmablauf manipulieren. Der Angriff erfolgt aus der Ferne, indem das Opfer dazu gebracht wird, ein manipuliertes Dokument zu öffnen – etwa als E-Mail-Anhang oder über einen Download. Gelingt dies, kann der Angreifer beliebigen Code ausführen, und zwar mit den Rechten des angemeldeten Benutzers, der das Dokument geöffnet hat. Auf diesem Weg lässt sich Schadsoftware einschleusen oder das System weiter kompromittieren. Betroffen sind Anwender, die mit der verbreiteten Office-Software arbeiten und Dokumente aus nicht vertrauenswürdigen Quellen öffnen. Da Office-Dateien im Alltag ständig ausgetauscht werden, ist der Angriffsweg über manipulierte Dokumente besonders praxisnah.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.