Mittwoch · 07.10.2026 Ausgabe 130 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-59265

8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Java-Integration von Apache OpenOffice. Ein speziell präpariertes Dokument aus nicht vertrauenswürdiger Quelle kann beim Öffnen dazu führen, dass beliebiger Programmcode ausgeführt wird – auch Code, der von einem entfernten Ort nachgeladen wird. Die Ausnutzung erfordert lediglich, dass ein Anwender die manipulierte Datei öffnet; eine weitere Interaktion oder besondere Rechte sind nicht nötig. Dadurch kann ein Angreifer Befehle im Kontext des angemeldeten Benutzers ausführen und so etwa Schadsoftware installieren oder Daten abgreifen. Da Office-Dokumente typischerweise per E-Mail oder Download verbreitet werden, eignet sich die Lücke gut für klassische Phishing- und Social-Engineering-Angriffe. Als Gegenmaßnahme lässt sich die Java-Laufzeitintegration in den Einstellungen des Programms abschalten, was den Angriffsweg unterbindet; ergänzend sollten Dokumente unbekannter Herkunft gar nicht erst geöffnet werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln