Close Menu
Twittersmash
    Facebook X (Twitter) Instagram
    Twittersmash
    • Nachrichten
    • Technik
    • Gesundheit
    • Wissenschaft
    • Unterhaltung
    • Sport
    • Wirtschaft
    RSS
    Twittersmash
    Home»Technik»Microsoft schließt gravierende Office-2016-Lücken mit Notfall-Updates
    Technik

    Microsoft schließt gravierende Office-2016-Lücken mit Notfall-Updates

    Katrin BuhlerBy Katrin Buhler18/01/2026Keine Kommentare2 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Mit dem jüngsten Patch-Zyklus hat Microsoft mehrere als kritisch eingestufte Sicherheitslücken in Microsoft Office 2016 geschlossen. Die Aktualisierungen vom 13. Januar 2026 richten sich vor allem an Nutzer von Word und Excel und sollen Angriffe verhindern, bei denen manipulierte Dokumente zur vollständigen Übernahme eines Systems führen können.

    Die Updates sind Teil des monatlichen „Patch Tuesday“. In diesem außergewöhnlich umfangreichen Zyklus wurden über 110 Sicherheitslücken in Microsoft-Produkten behoben, acht davon als kritisch eingestuft. Für Unternehmen und Privatanwender, die weiterhin auf Office 2016 setzen, gelten die Patches als zwingend notwendig.

    Excel und Word im Fokus der Angreifer

    Besonders brisant sind die nun geschlossenen Schwachstellen in Microsoft Excel 2016. Das Update KB5002831 beseitigt mehrere Remote-Code-Execution-Lücken (RCE). Konkret geht es um die Sicherheitskennungen CVE-2026-20946, CVE-2026-20950 und CVE-2026-20957. Technisch stecken dahinter Fehler wie Integer-Underflows und das Dereferenzieren nicht vertrauenswürdiger Zeiger, die es Angreifern erlauben könnten, über präparierte Tabellen beliebigen Code auszuführen – vorausgesetzt, das Opfer öffnet die Datei.

    Auch Microsoft Word 2016 war betroffen. Der Patch KB5002829 schließt die RCE-Lücke CVE-2026-20944, eine sogenannte Out-of-Bounds-Read-Schwachstelle. In der Praxis könnte bereits das Öffnen eines scheinbar harmlosen Word-Dokuments ausreichen, um Schadcode zu starten – ein besonders riskantes Szenario angesichts der alltäglichen Nutzung von Word im Geschäftsverkehr.

    Zusätzlich weist Microsoft auf eine gefährliche Besonderheit hin: Einige der behobenen Office-Lücken konnten theoretisch schon über den Outlook-Vorschaubereich ausgenutzt werden. In diesem Fall wäre nicht einmal ein Klick nötig gewesen. Die allgemeine Suite-Aktualisierung KB5002826 adressiert unter anderem die RCE-Schwachstellen CVE-2026-20952 und CVE-2026-20953. Sicherheitsexperten empfehlen Nutzern, die Updates nicht sofort einspielen können, vorübergehend die Vorschaufunktion zu deaktivieren.

    Patch Tuesday im Zeichen einer Zero-Day-Bedrohung

    Die Office-Patches sind eingebettet in ein angespanntes Sicherheitsumfeld. Microsoft bestätigte, dass im Januar-Patch-Zyklus mindestens eine Zero-Day-Schwachstelle geschlossen wurde, die bereits aktiv ausgenutzt wurde: CVE-2026-20805 im Desktop Window Manager. Zwar betrifft diese Lücke nicht direkt Office, sie unterstreicht jedoch die aktuelle Intensität der Angriffe auf weit verbreitete Unternehmenssoftware.

    Wichtig für Anwender: Die genannten Updates gelten ausschließlich für die MSI-basierten Editionen von Office 2016. Click-to-Run-Versionen, wie sie mit Microsoft 365 ausgeliefert werden, sind davon nicht betroffen.

    Microsoft rät zur sofortigen Installation der Sicherheitsupdates, idealerweise über Microsoft Update mit aktivierter automatischer Aktualisierung. Alternativ stehen die Patches im Update-Katalog und im Download Center bereit. Die fortlaufende Versorgung von Office 2016 mit Sicherheitsfixes zeigt, dass auch ältere, noch unterstützte Software weiterhin im Visier von Angreifern steht – und dass konsequentes Patch-Management eine der wirksamsten Schutzmaßnahmen bleibt.

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Avatar-Foto
    Katrin Buhler

    Katrin Bühler ist Redakteurin und Medienanalystin mit Schwerpunkt auf Technologie, Wissenschaft und Gesundheit. Sie analysiert gesellschaftliche Entwicklungen und digitale Trends und bereitet komplexe Themen verständlich und praxisnah auf.

    Related Posts

    Moskau blockiert WhatsApp: 100 Millionen Russen sollen auf Überwachungsapp umsteigen

    12/02/2026

    Tuchel statt Carrick? United-Führung plant spektakulären Trainer-Coup

    12/02/2026

    Java House stellt 59 Mitarbeiter ein: Massiver Personalbedarf an Küste und Hauptstadt

    12/02/2026
    Leave A Reply

    Wetter in Idstein: Milde Temperaturen, aber wechselhaft

    In Idstein bleibt das Wetter in den kommenden Tagen winterlich, jedoch etwas milder als zuletzt.
    Die Temperaturen bewegen sich meist zwischen -2 °C und 7 °C, dazu gibt es überwiegend viele Wolken und nur kurze sonnige Abschnitte.

    Am Freitag zeigt sich der Himmel überwiegend stark bewölkt. Die Temperaturen liegen zwischen 2 °C und 4 °C, zeitweise ist leichter Regen oder Schneeregen möglich. In den frühen Morgenstunden kann es stellenweise glatt werden.

    Am Wochenende (Samstag und Sonntag) bleibt es meist bedeckt, zeitweise lockert die Bewölkung etwas auf. Die Tageshöchstwerte erreichen 4 bis 7 °C, nachts sinken die Temperaturen auf 0 bis 1 °C. Vereinzelt kann es zu leichtem Regen kommen, Frost ist vor allem nachts noch möglich.

    Zu Beginn der neuen Woche (Montag bis Donnerstag) setzt sich das graue Winterwetter fort: Die Temperaturen liegen tagsüber meist bei 1 bis 3 °C, nachts kann es wieder auf -2 °C abkühlen. Gelegentlich sind leichte Niederschläge möglich, besonders morgens besteht weiterhin Frost- und Glättegefahr.

    👉 Fazit: Kein strenger Winter, aber weiterhin kühl, überwiegend grau und zeitweise feucht. Für die Woche empfiehlt sich warme Kleidung, eine wetterfeste Jacke und rutschfeste Schuhe.

    Korir nutzt Sirikwa Classic als Härtetest für Boston-Titelverteidigung

    12/02/2026

    West Lothian: Gewerkschaften kritisieren geplante Schulschließung und Stellenabbau

    12/02/2026

    West Lothian: Ersatzmülltonnen nach Diebstahl bald kostenpflichtig

    12/02/2026

    SNP und Tories in Nord-Ayrshire: Labour beklagt „unheilige Allianz“

    12/02/2026

    Ratcliffe entschuldigt sich für „kolonisiert“-Aussage – Schottische Labour-Partei im internen Machtkampf

    12/02/2026

    Clyde-Trainer kehrt an alte Wirkungsstätte zurück – Albion hofft auf Punkte zum Valentinstag

    12/02/2026

    Nations-League-Auslosung: Schottland vor entscheidenden Weichenstellungen

    12/02/2026

    Pryce ehrt verstorbene Mutter mit starkem Olympia-Debüt

    12/02/2026
    RSS
    • Home
    • Über uns
    • Kontakt
    • Datenschutz
    • Impressum
    © 2026 © 2026 TwitterSmash. Alle Rechte vorbehalten. | Über uns | Kontakt | Datenschutz | Impressum

    Type above and press Enter to search. Press Esc to cancel.