Zum Inhalt springen
Beveiligingsnieuws

Microsoft Office: Updates gegen kritische Lücken

Office-kwetsbaarheden

In Microsoft Office wurden mehrere Sicherheitslücken in Produkten wie Word, Excel, PowerPoint und SharePoint entdeckt. Das NCSC bewertet das Risiko als hoch und empfiehlt, die verfügbaren Microsoft Office: Updates schnellstmöglich einzuspielen. Besonders kritisch ist eine SharePoint-Lücke, die bereits aktiv missbraucht wird.

Damit Angriffe nicht erfolgreich sind, sollten Organisationen ihre Systeme zeitnah prüfen und aktualisieren. So reduzieren Sie die Chancen, dass Angreifer schädlichen Code einschleusen, sensible Daten abziehen oder Systeme übernehmen.

Warum Microsoft Office: Updates jetzt wichtig sind

Microsoft Office ist eine weit verbreitete Programmsammlung, die in vielen Unternehmen für Dokumente, Tabellen, Präsentationen sowie das Teilen von Informationen genutzt wird. Wenn in mehreren dieser Komponenten Schwachstellen existieren, kann das die gesamte Angriffsfläche vergrößern.

Das NCSC hebt hervor, dass die Wahrscheinlichkeit für einen Missbrauch und das mögliche Schadensausmaß hoch sind. Entscheidend ist daher nicht nur das Wissen um die Lücken, sondern die konsequente Umsetzung der Sicherheitsmaßnahmen.

Welche Lücken betroffen sind

Betroffene Bereiche sind sowohl klassische Office-Anwendungen als auch serverseitige bzw. kollaborative Lösungen wie SharePoint. Besonders auffällig ist eine Schwachstelle in SharePoint mit der Kennzeichnung CVE-2026-58644. Für diese Lücke wird berichtet, dass sie aktiv ausgenutzt wird und damit eine Zero-Day-Situation entstehen kann.

Zusätzlich nennt das NCSC weitere Lücken, darunter CVE-2026-56164. Dabei geht es um Möglichkeiten für Angreifer, höhere Rechte im Netzwerk zu erlangen. Das kann ihnen mehr Kontrolle über Systeme und Prozesse verschaffen.

Darüber hinaus können weitere Schwachstellen in Office-Produkten dazu führen, dass Angreifer schädlichen Code ausführen, auf vertrauliche Informationen zugreifen oder sich als andere Nutzer ausgeben.

So können Angreifer die Schwachstellen ausnutzen

Der Missbrauch hängt je nach Lücke und Produkt von unterschiedlichen Voraussetzungen ab. Für viele Schwachstellen gilt: Angreifer benötigen häufig, dass ein Nutzer eine bösartige Datei öffnet oder auf einen Link klickt. Damit wird die eigentliche Angriffslogik erst durch Benutzerinteraktion ausgelöst.

Bei SharePoint ist das nicht immer erforderlich. Gerade deshalb wird die SharePoint-Lücke als besonders gefährlich eingeschätzt: Angriffe können schneller und möglicherweise ohne die typische Nutzerhandlung stattfinden.

  • CVE-2026-58644 (SharePoint): Angreifer können über die Lücke von außen schädlichen Code ausführen. Diese Schwachstelle wird aktiv missbraucht.
  • CVE-2026-56164: Angreifer können höhere Rechte im Netzwerk erlangen und dadurch mehr Kontrolle gewinnen.
  • Weitere Office-Lücken: Sie können das Ausführen schädlicher Programme, das Ausleiten sensibler Daten oder das Abschöpfen von Zugängen ermöglichen.

Welche Folgen drohen, wenn Sie nicht aktualisieren

Wenn diese Sicherheitslücken nicht geschlossen werden, steigt die Gefahr erfolgreicher Angriffe. Das NCSC beschreibt als mögliche Auswirkungen, dass Angreifer schädliche Programme ausführen, vertrauliche Informationen stehlen oder die Kontrolle über Systeme übernehmen.

In der Praxis kann das zu mehreren Problemen führen:

  • Datenabflüsse und damit verbundene Meldungspflichten
  • Störungen von Geschäftsprozessen durch kompromittierte Systeme
  • Finanzieller Schaden durch Ausfälle, Incident Response und Folgekosten

Was Sie konkret tun sollten

Das Wichtigste ist, die von Microsoft bereitgestellten Patches zu installieren. Das NCSC empfiehlt ausdrücklich, Microsoft Office: Updates so schnell wie möglich einzuspielen, um den Missbrauch der Schwachstellen zu verhindern.

Wenn Sie unsicher sind, ob in Ihrer Umgebung tatsächlich betroffene Versionen im Einsatz sind, sollten Sie das zeitnah prüfen. Nutzen Sie dafür Ihr Asset- oder Update-Management oder lassen Sie eine Prüfung durch Ihre IT-Stelle durchführen.

Unterstützung durch den IT-Dienstleister nutzen

Viele Organisationen lassen Updates über ihre IT-Abteilung oder einen externen Dienstleister ausrollen. Das NCSC rät, bei Bedarf den IT-dienstleister um Hilfe zu bitten. Dazu gehört auch das Durchführen der Updates sowie das Überprüfen der Systeme, um sicherzustellen, dass die Korrekturen tatsächlich wirksam sind.

Weitere Informationen und Downloads

Die Details zu den betroffenen Produkten sowie die passenden Updates finden Sie auf der offiziellen Microsoft-Website. Dort können Sie auch klären, welche Updates für Ihre konkrete Umgebung relevant sind.

Praktische Tipps für eine sichere Update-Praxis

Damit die Aktualisierung nicht nur theoretisch geplant bleibt, lohnt sich ein strukturierter Ablauf. Selbst wenn Microsoft Office: Updates schnell verfügbar sind, sollten Sie im Unternehmen Ihre Prozesse berücksichtigen.

  • Inventarisieren: Ermitteln Sie, welche Office-Komponenten und Versionen in Ihrer Umgebung genutzt werden.
  • Priorisieren: Beginnen Sie mit den Systemen, die SharePoint oder internetnahe Komponenten betreffen.
  • Rollout planen: Stimmen Sie die Update-Fenster auf Ihren Betrieb ab, aber vermeiden Sie unnötige Verzögerungen.
  • Nachkontrolle: Lassen Sie prüfen, ob die Updates erfolgreich installiert wurden und ob keine weiteren Risiken bestehen.

Zusätzlich kann es sinnvoll sein, Ihre Nutzer für typische Angriffswege zu sensibilisieren, besonders für Situationen, in denen das Öffnen von Dateien oder Klicks auf Links eine Rolle spielen. Das ersetzt jedoch keine Patch-Strategie, sondern ergänzt sie.

Fazit: Handeln Sie zeitnah mit Microsoft Office: Updates

Die Meldung zeigt klar, wie wichtig schnelle Reaktion bei Sicherheitsproblemen in Office ist. Besonders die SharePoint-Lücke CVE-2026-58644 wird bereits aktiv ausgenutzt, während weitere Schwachstellen in Office-Produkten Angreifern unter anderem helfen können, höheren Zugriff zu erlangen oder schädlichen Code auszuführen.

Installieren Sie daher Microsoft Office: Updates so schnell wie möglich, prüfen Sie die betroffenen Systeme und holen Sie bei Bedarf Unterstützung durch Ihre IT ein. So schützen Sie Ihre Organisation wirksam vor Datenabflüssen, Betriebsstörungen und finanziellen Schäden.

Quelle: https://www.ncsc.nl/alerts/installeer-updates-voor-kwetsbaarheden-in-microsoft-office