Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-27059

Office

Hersteller: Microsoft
7,6 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Microsoft Office, das verbreitete Programmpaket für Büroanwendungen wie Textverarbeitung, Tabellenkalkulation und Präsentationen. Es handelt sich um eine Lücke, die das Ausführen von eingeschleustem Programmcode aus der Ferne ermöglicht: Ein Angreifer kann erreichen, dass auf dem Rechner des Opfers fremder Code abläuft, der dann mit den Rechten des angemeldeten Benutzers arbeitet. Solche Office-Schwachstellen werden in der Regel über präparierte Dokumente ausgenutzt – das Opfer öffnet eine manipulierte Datei, woraufhin der Angriff anläuft. Die technischen Einzelheiten des Defekts sind nicht näher beschrieben. Betroffen sind Anwenderinnen und Anwender, die mit Microsoft Office arbeiten; da Office-Dateien alltäglich per E-Mail oder über geteilte Ablagen ausgetauscht werden, bietet sich für einen Angreifer ein leicht zugänglicher Verbreitungsweg, um Schadcode auf fremde Systeme zu bringen.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.