Sonntag · 13.09.2026 Ausgabe 5211 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-38646 In Ransomware-Kampagnen genutzt

Office

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Access Connectivity Engine von Microsoft Office – jene Komponente, die den Zugriff auf Datenbanken und externe Datenquellen aus Office-Anwendungen heraus abwickelt. Der genaue technische Fehler ist nicht näher beschrieben, seine Wirkung jedoch schwerwiegend: Ein Angreifer kann darüber Code aus der Ferne auf dem betroffenen System ausführen. Typischerweise geschieht dies bei solchen Office-Komponenten über eine speziell vorbereitete Datei, die das Opfer öffnet oder verarbeitet. Gelingt der Angriff, läuft der eingeschleuste Code mit den Rechten des angemeldeten Benutzers, was die Installation von Schadsoftware, das Auslesen von Daten oder eine weitere Ausbreitung im Netzwerk ermöglicht. Betroffen sind Systeme mit Microsoft Office, auf denen diese Datenbank-Verbindungskomponente vorhanden ist.

Empfohlene Maßnahmen

Installieren Sie die vom Hersteller bereitgestellten Updates für Microsoft Office gemäß den Herstellerangaben.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.