Sonntag · 13.09.2026 Ausgabe 5209 RSS
Nachrichten Cybersicherheit täglich
CVE-2018-0802 In Ransomware-Kampagnen genutzt

Office

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Betroffen ist der Formel-Editor (Equation Editor), eine Komponente von Microsoft Office. Die Schwachstelle entsteht durch fehlerhafte Verarbeitung von Objekten im Speicher: Beim Öffnen einer speziell präparierten Datei mit eingebettetem Formelobjekt wird der Arbeitsspeicher in einen inkonsistenten Zustand gebracht (Speicherbeschädigung). Ein Angreifer kann das nutzen, um eigenen Programmcode auszuführen – und zwar mit den Rechten des Benutzers, der die Datei geöffnet hat. Arbeitet dieser mit administrativen Rechten, kann der Angreifer das System weitgehend übernehmen; ansonsten bleibt er auf die Möglichkeiten des jeweiligen Benutzerkontos beschränkt, kann aber dessen Daten lesen, verändern oder löschen. Der typische Angriffsweg ist ein per E-Mail versandtes oder zum Download angebotenes Dokument, das das Opfer selbst öffnen muss. Betroffen sind mehrere ältere Office-Generationen. In beobachteten Angriffen wurde diese Lücke mit einer weiteren Office-Schwachstelle kombiniert eingesetzt.

Empfohlene Maßnahmen

Installieren Sie die vom Hersteller bereitgestellten Updates für Microsoft Office gemäß den Herstelleranweisungen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.