DFN-CERT

Advisory-Archiv

2026-4693: Microsoft Office, Office-Produkte und -Dienste: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2026-09-09 14:52)
Neues Advisory

Betroffene Software

Middleware
Netzwerk
Office

Betroffene Plattformen

Apple
Google
Linux
Microsoft

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen mit einem CVSSv3.1-Score von 8.8 oder höher aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Die meisten Schwachstellen erfordern die Interaktion eines Benutzers.

Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.

Im Rahmen des Microsoft-Patchtags im September 2026 werden Sicherheitsupdates zur Behebung der Schwachstellen bereitgestellt. Die Sicherheitsupdates können im Microsoft Security Update Guide über die Kategorie 'Microsoft Office' identifiziert werden.

Schwachstellen:

CVE-2026-69285

Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-69632

Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-69678

Schwachstelle in Microsoft Office PowerPoint ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-69767

Schwachstelle in Microsoft Office PowerPoint ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-69797

Schwachstelle Microsoft Office PowerPoint ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-78439

Schwachstelle in Microsoft Office Grafik-Komponente ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-78505

Schwachstelle in Microsoft Office ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-78509

Schwachstelle in Microsoft Office Outlook ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-78510

Schwachstelle in Microsoft Office Word ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-78519

Schwachstelle in Microsoft Office Outlook ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-78525

Schwachstelle in Microsoft Office Outlook ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-81952

Schwachstelle in Microsoft Office Word ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-81955

Schwachstelle in Microsoft Grafik-Komponente ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.