BAE News
Live
Technologieneutral15. Apr. 2026

CISA warnt vor Angriffen auf 17 Jahre alte Excel-Schwachstelle CVE-2009-0238

Heise Onlineexcel-viewern

KI-Zusammenfassung

Die US-Cybersicherheitsbehörde CISA meldet aktuelle Angriffe auf eine seit 2009 bekannte Excel-Schwachstelle (CVE-2009-0238, CVSS 9.3), obwohl Microsoft sie bereits 2009 gepatcht hatte. Betroffen sind Excel-Versionen 2000 SP3 bis 2007 SP1, Excel Viewer und Office für Mac 2004/2008. Angreifer nutzen manipulierte Dokumente, um Schadcode einzuschleusen. Parallel warnt CISA vor einer frischen SharePoint-Lücke (CVE-2026-32201, CVSS 6.5), die Spoofing-Angriffe ermöglicht und mit Microsofts April-Patchday behoben wird. Die Behörde fordert IT-Verantwortliche auf, Legacy-Systeme dringend abzusichern.

Verwandte Artikel