Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-21514

Office

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in Microsoft Office Word und beruht darauf, dass die Anwendung bei einer sicherheitsrelevanten Entscheidung auf nicht vertrauenswürdige Eingaben vertraut. Word trifft also eine Schutzentscheidung anhand von Daten, die ein Angreifer beeinflussen oder manipulieren kann, anstatt sie unabhängig zu prüfen. Dadurch lässt sich eine vorhandene Sicherheitsfunktion umgehen, die eigentlich genau einen solchen Zugriff verhindern soll. Der Angriff erfolgt lokal: Der Angreifer muss bereits Zugriff auf das betroffene System haben, etwa durch ein zuvor untergeschobenes, präpariertes Dokument oder durch eine angepasste Eingabe, die Word zur falschen Schutzentscheidung verleitet. Gelingt dies, wird der vorgesehene Sicherheitsmechanismus ausgehebelt und der Schutz, auf den sich Anwender verlassen, ist wirkungslos. Betroffen sind Arbeitsplätze, auf denen Microsoft Office Word zum Öffnen oder Bearbeiten von Dokumenten eingesetzt wird.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln