Donnerstag · 17.09.2026 Ausgabe 5343 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-40444 In Ransomware-Kampagnen genutzt

MSHTML

Hersteller: Microsoft
8,8 HIGH CVSS Basis-Score
Beschreibung

Betroffen ist MSHTML, die Browser-Rendering-Engine von Microsoft Windows, die auch von anderen Anwendungen zur Darstellung von Webinhalten genutzt wird. Ein Angreifer kann ein bösartiges ActiveX-Steuerelement erstellen und in ein Office-Dokument einbetten, das die Rendering-Engine einbindet. Öffnet das Opfer dieses präparierte Dokument, wird Schadcode auf dem System ausgeführt. Der Angriff setzt also eine Benutzerinteraktion voraus: Das Opfer muss dazu gebracht werden, die Datei zu öffnen – typischerweise per E-Mail-Anhang oder Download. Das Ausmaß des Schadens hängt von den Rechten des angemeldeten Kontos ab: Arbeitet der Nutzer mit Administratorrechten, kann der Angreifer das System weitgehend übernehmen, bei eingeschränkten Konten fällt die Auswirkung geringer aus. Die Schwachstelle wurde bereits in gezielten Angriffen mit speziell präparierten Office-Dokumenten ausgenutzt. Aktuelle Antimalware-Produkte von Microsoft erkennen die bekannten Angriffsmuster.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Sicherheitsupdates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.