Microsoft Outlook und Word: Sicherheitslücken ermöglichen Angreifern die Ausführung von Schadcode
Microsoft hat kritische Patches für drei eng miteinander verbundene Schwachstellen zur Ausführung (RCE) Microsoft Outlook und Word veröffentlicht, die auf Speicher-Sicherheitsmängern auf niedriger Eben

Kurzfassung
Warum das wichtig ist
- Microsoft hat kritische Patches für drei eng miteinander verbundene Schwachstellen zur Ausführung (RCE) Microsoft Outlook und Word veröffentlicht, die auf Speicher-Sicherheitsmängern auf niedriger Eben
- Die Lücken basieren auf Speicherfehlern auf niedriger Ebene innerhalb der Word-Rendering-Engine sowie deren Integration in den klassischen Outlook-Komponenten.
- Die betroffenen Fehler tragen die CVE-Nummern CVE-2026-45456, CVE-2026-45458 und CVE-2026-47635.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Microsoft hat kritische Patches für drei eng miteinander verbundene Schwachstellen zur Ausführung (RCE) Microsoft Outlook und Word veröffentlicht, die auf Speicher-Sicherheitsmängern auf niedriger Eben
Warum relevant
Obwohl die CVSS-Vektoren einen lokalen Angriffsvektor (AV:L) anzeigen, klassifiziert Microsoft die Schwachstellen als Remote-Code-Execution.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Obwohl die CVSS-Vektoren einen lokalen Angriffsvektor (AV:L) anzeigen, klassifiziert Microsoft die Schwachstellen als Remote-Code-Execution. Dies liegt daran, dass ein entfernter Angreifer bösartige Inhalte über das Netzwerk liefern kann, beispielsweise per E-Mail. Die eigentliche Ausnutzung findet lokal statt, sobald Office diese Inhalte verarbeitet.
Alle drei Sicherheitslücken wurzeln in unsicheren Speicherbehandlungen innerhalb der Office-Dokumenten-Parsing-Pipeline. CVE-2026-45456 und CVE-2026-47635 betreffen Typkonfusionen. Dabei werden interne Datenstrukturen mit einem inkompatiblen oder falschen Typ zugriffen, wodurch die Typsicherheitsgarantien zur Laufzeit verletzt werden.
In der Praxis kann ein speziell gestaltetes Dokument Annahmen über das Objektlayout manipulieren. Die Word-Engine interpretiert daraufhin angreiferkontrollierte Daten als gültiges Objekt oder Zeiger. Sobald die Engine Operationen auf diesem falsch getippten Objekt ausführt, kann dies zu kontrollierter Speicherkorruption führen.
Sicherheitslage und Risiko
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/microsoft-outlook-and-word-vulnerabilities/
- Quell-URL
- https://cybersecuritynews.com/microsoft-outlook-and-word-vulnerabilities/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

NVIDIA entwickelt zukünftige Prozessoren mit der von ihr selbst entwickelten Vera-CPU-Architektur.
NVIDIA integriert die Vera-CPU in ihre Engineering-Arbeitsabläufe, um durch einen geschlossenen Feedback-Loop die Entwicklung zukünftiger Prozessoren und Grafik-Einheiten zu beschleunigen. Erste Tests mit führenden EDA-Anwendungen wie Cadence Jasper und Synopsys VCS zeigten dabei bei bestimmten Arbeitslasten bis zu 1,5-fach höhere Leistungen, die auf die Architektur mit 88 Olympus-Kernen und einer Speicherbandbreite von 1,2 Terabyte pro Sekunde zurückzuführen sind.
27.07.2026
Live Redaktion


