CK-082026-00001HochHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Ein Angreifer kann über eine manipulierte Datei beliebigen Code in Excel oder anderen Office-Anwendungen ausführen. Betroffen sind Excel 2016 sowie Office 2019, 2021, 2024 und Microsoft 365 Apps.
Office und Excel sind in fast jedem Mittelstandsunternehmen im täglichen Einsatz, ein präpariertes Dokument reicht für die Kompromittierung.
| Betroffen | Behoben |
|---|---|
<16.0.5561.1001 | 16.0.5561.1001 |
Alle Nutzer von Excel 2016, Office 2019/2021/2024 oder Microsoft 365 Apps for Enterprise.
Ja, laut Beschreibung genügt eine präparierte Datei für die Codeausführung.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.