2026-4026: Microsoft Office, Office-Produkte und -Dienste: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-08-12 16:10)
- Neues Advisory
Betroffene Software
Middleware
Netzwerk
Office
Betroffene Plattformen
Apple
Google
Linux
Microsoft
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Privilegien zu eskalieren und beliebigen Programmcode auszuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um beliebigen Programmcode auszuführen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers.
Die Schwachstellen betreffen verschiedene Versionen von Office, Office-Komponenten und -Produkten. 23 dieser Schwachstellen werden vom Hersteller als 'kritisch' bewertet.
Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.
Microsoft adressiert die Schwachstellen im Rahmen des Patchtags im August 2026. Diese können im Microsoft Security Update Guide über die Kategorie 'Microsoft Office' identifiziert werden.
Schwachstellen:
CVE-2026-62827
Schwachstelle in Microsoft Sharepoint Server ermöglicht PrivilegieneskalationCVE-2026-63513 CVE-2026-63519 CVE-2026-65664
Schwachstellen in Microsoft Office Graphics Component ermöglichen Ausführen beliebigen ProgrammcodesCVE-2026-63515
Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-63518
Schwachstelle in Microsoft Office Word ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-63525
Schwachstelle in Microsoft Office Word ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-63526 CVE-2026-66807
Schwachstellen in Microsoft Office Graphics Component ermöglichen Ausführen beliebigen ProgrammcodesCVE-2026-63532 CVE-2026-64898 CVE-2026-64903 CVE-2026-64911
Schwachstellen in Microsoft Office ermöglichen Ausführen beliebigen ProgrammcodesCVE-2026-64907
Schwachstelle in Microsoft Office Word ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-64909
Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-64910
Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-64921
Schwachstelle in Microsoft Sharepoint Server ermöglicht PrivilegieneskalationCVE-2026-65657
Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-65665
Schwachstelle in Microsoft Sharepoint Server ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-68794
Schwachstelle in Microsoft Excel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-68804
Schwachstelle in Microsoft Excel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-68816
Schwachstelle in Microsoft Excel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-70130
Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.