Montag · 03.08.2026 Ausgabe 4027 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-40444 In Ransomware-Kampagnen genutzt

MSHTML

Hersteller: Microsoft
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft MSHTML, die Browser-Rendering-Komponente von Microsoft Windows, die auch von Microsoft-Office-Dokumenten zur Darstellung von Webinhalten genutzt wird. Ein Angreifer kann ein speziell präpariertes ActiveX-Steuerelement erstellen und es in ein Office-Dokument einbetten, das die Rendering-Engine aufruft. Öffnet das Opfer dieses manipulierte Dokument, lässt sich darüber Schadcode aus der Ferne ausführen. Der Angriff setzt also voraus, dass der Anwender zur Öffnung der Datei verleitet wird – etwa über einen E-Mail-Anhang. Wie weitreichend die Folgen sind, hängt von den Rechten des betroffenen Kontos ab: Arbeitet der Nutzer mit Administratorrechten, kann der Angreifer das System weitgehend übernehmen; bei eingeschränkten Konten fällt der Schaden geringer aus. Die Lücke wurde bereits in gezielten Angriffen mit präparierten Office-Dokumenten ausgenutzt und betrifft Windows-Systeme mit der MSHTML-Komponente.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Sicherheitsupdates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.