Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2017-0199 In Ransomware-Kampagnen genutzt

Office and WordPad

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft das Office-Paket von Microsoft sowie den mitgelieferten Texteditor WordPad. Sie entsteht durch die Art und Weise, wie diese Anwendungen Dokumente verarbeiten: Öffnet ein Nutzer eine speziell präparierte Datei, verarbeiten die Programme deren Inhalt fehlerhaft, sodass ein Angreifer eigenen Programmcode zur Ausführung bringen kann. Der Defekt steht im Zusammenhang mit der Verarbeitung über eine Windows-Programmierschnittstelle. Ausgenutzt wird die Lücke aus der Ferne, indem das manipulierte Dokument dem Opfer untergeschoben wird – etwa als E-Mail-Anhang oder zum Herunterladen. Erst das Öffnen der Datei löst den Angriff aus, das Mitwirken des Nutzers ist also erforderlich. Gelingt der Angriff, kann fremder Code auf dem System ausgeführt werden, womit der Angreifer das betroffene Gerät übernehmen kann. Betroffen sind sowohl die Office-Anwendungen als auch WordPad als Bestandteil von Windows.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.