Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-21715

Office

Hersteller: Microsoft
7,3 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in Publisher, der Anwendung für Layout und Druckvorlagen aus der Office-Programmfamilie von Microsoft. Es handelt sich um die Umgehung einer Sicherheitsfunktion: Ein Schutzmechanismus, der eigentlich riskante Inhalte abfangen oder den Anwender vor ihnen warnen soll, lässt sich aushebeln, sodass er nicht wie vorgesehen greift. Ausnutzen lässt sich der Defekt nur lokal und durch einen angemeldeten Benutzer – der Angreifer benötigt also bereits Zugang zum Zielsystem und gültige Anmeldedaten und kann nicht aus der Ferne über das Netz angreifen. Ein typischer Angriffsweg für solche Lücken ist eine präparierte Publisher-Datei, die der Benutzer öffnet; die normalerweise wirksame Schutzbarriere wird dabei umgangen. Betroffen sind Systeme, auf denen Publisher als Teil von Microsoft Office installiert ist.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.