DFN-CERT

Advisory-Archiv

2026-4026: Microsoft Office, Office-Produkte und -Dienste: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2026-08-12 16:10)
Neues Advisory

Betroffene Software

Middleware
Netzwerk
Office

Betroffene Plattformen

Apple
Google
Linux
Microsoft

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Privilegien zu eskalieren und beliebigen Programmcode auszuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um beliebigen Programmcode auszuführen.

Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers.

Die Schwachstellen betreffen verschiedene Versionen von Office, Office-Komponenten und -Produkten. 23 dieser Schwachstellen werden vom Hersteller als 'kritisch' bewertet.

Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.

Microsoft adressiert die Schwachstellen im Rahmen des Patchtags im August 2026. Diese können im Microsoft Security Update Guide über die Kategorie 'Microsoft Office' identifiziert werden.

Schwachstellen:

CVE-2026-62827

Schwachstelle in Microsoft Sharepoint Server ermöglicht Privilegieneskalation

CVE-2026-63513 CVE-2026-63519 CVE-2026-65664

Schwachstellen in Microsoft Office Graphics Component ermöglichen Ausführen beliebigen Programmcodes

CVE-2026-63515

Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-63518

Schwachstelle in Microsoft Office Word ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-63525

Schwachstelle in Microsoft Office Word ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-63526 CVE-2026-66807

Schwachstellen in Microsoft Office Graphics Component ermöglichen Ausführen beliebigen Programmcodes

CVE-2026-63532 CVE-2026-64898 CVE-2026-64903 CVE-2026-64911

Schwachstellen in Microsoft Office ermöglichen Ausführen beliebigen Programmcodes

CVE-2026-64907

Schwachstelle in Microsoft Office Word ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-64909

Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-64910

Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-64921

Schwachstelle in Microsoft Sharepoint Server ermöglicht Privilegieneskalation

CVE-2026-65657

Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-65665

Schwachstelle in Microsoft Sharepoint Server ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-68794

Schwachstelle in Microsoft Excel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-68804

Schwachstelle in Microsoft Excel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-68816

Schwachstelle in Microsoft Excel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-70130

Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.