Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2017-0261

Office

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Bürosoftware Microsoft Office. Ihr liegt ein Use-after-free-Fehler zugrunde: Das Programm verarbeitet Objekte im Arbeitsspeicher fehlerhaft und greift auf einen Speicherbereich zu, der bereits freigegeben wurde. Ein Angreifer kann diesen Zustand gezielt herbeiführen und den freigewordenen Speicher mit eigenen Daten belegen, um den Programmablauf zu seinen Gunsten zu manipulieren. Gelingt dies, lässt sich aus der Ferne beliebiger Schadcode ausführen – und zwar mit den Rechten des angemeldeten Benutzers, der die Datei öffnet. Ausgenutzt wird die Lücke typischerweise über eine präparierte Office-Datei, die das Opfer öffnen muss; die Ausführung erfolgt damit im Zuge der normalen Dokumentbearbeitung. Da Office auf zahllosen Arbeitsplatzrechnern im Einsatz ist und Dokumente alltäglich per E-Mail oder Download ausgetauscht werden, ergibt sich daraus ein breit nutzbarer Angriffsweg auf Endgeräte.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates für Microsoft Office gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.