Technologieneutral15. Apr. 2026
CISA warnt vor Angriffen auf 17 Jahre alte Excel-Schwachstelle CVE-2009-0238
Heise Onlineexcel-viewern
KI-Zusammenfassung
Die US-Cybersicherheitsbehörde CISA meldet aktuelle Angriffe auf eine seit 2009 bekannte Excel-Schwachstelle (CVE-2009-0238, CVSS 9.3), obwohl Microsoft sie bereits 2009 gepatcht hatte. Betroffen sind Excel-Versionen 2000 SP3 bis 2007 SP1, Excel Viewer und Office für Mac 2004/2008. Angreifer nutzen manipulierte Dokumente, um Schadcode einzuschleusen. Parallel warnt CISA vor einer frischen SharePoint-Lücke (CVE-2026-32201, CVSS 6.5), die Spoofing-Angriffe ermöglicht und mit Microsofts April-Patchday behoben wird. Die Behörde fordert IT-Verantwortliche auf, Legacy-Systeme dringend abzusichern.
