Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-21413

Office Outlook

Hersteller: Microsoft
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Microsoft Outlook, das E-Mail- und Kommunikationsprogramm aus dem Office-Paket. Ursache ist eine unzureichende Prüfung von Eingabedaten: Outlook validiert bestimmte Inhalte nicht korrekt, sodassein Angreifer die Office-Funktion „Geschützte Ansicht“ umgehen kann. Diese Schutzfunktion öffnet aus unsicheren Quellen stammende Dateien normalerweise in einem abgeschotteten Lesemodus, in dem aktive Inhalte blockiert sind. Durch den Fehler wird die betroffene Datei jedoch nicht im geschützten, sondern direkt im Bearbeitungsmodus geöffnet – die Schutzbarriere greift also nicht. Auf diese Weise kann ein Angreifer eine präparierte Datei so gestalten, dass beim Öffnen aus der Ferne beliebiger Programmcode ausgeführt wird. Im Ergebnis lässt sich über eine manipulierte Nachricht oder Datei Schadcode auf dem System des Opfers ausführen. Betroffen sind Anwender, die solche Inhalte in Outlook öffnen, wodurch der gewohnte Schutzmechanismus wirkungslos bleibt.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.