Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2018-0802

Office

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Formel-Editor (Equation Editor), einer Komponente der Büro-Software Microsoft Office, mit der sich mathematische Formeln in Dokumente einfügen lassen. Der Fehler entsteht durch eine fehlerhafte Verarbeitung von Objekten im Arbeitsspeicher: Beim Öffnen einer entsprechend präparierten Datei kommt es zu einer Speicherbeschädigung, die ein Angreifer gezielt ausnutzen kann, um eigenen Programmcode auszuführen. Der eingeschleuste Code läuft dabei im Kontext des angemeldeten Benutzers, übernimmt also dessen Rechte auf dem System. Der Angriff setzt voraus, dass das Opfer ein manipuliertes Dokument öffnet, etwa aus einer E-Mail oder von einer Webseite. Betroffen sind mehrere Versionen der Office-Pakete. Der Formel-Editor ist ein häufig anvisierter Angriffspunkt, weil er als eigenständige Alt-Komponente arbeitet und sich über harmlos wirkende Office-Dokumente erreichen lässt.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.