Image
15.01.2025
Digitalisierung

Microsoft Windows: Kritische Schwachstelle in Windows OLE

Am 14. Januar 2025 hat Microsoft eine kritische Schwachstelle in Windows OLE veröffentlicht. Die Schwachstelle betrifft die Technologie Object Linking and Embedding (OLE), die es ermöglicht, Objekte und Dokumente miteinander zu verknüpfen. Diese Funktion wird unter anderem in Microsoft-Office-Produkten wie Outlook verwendet. Ein erfolgreicher Angriff erfordert lediglich, dass ein Nutzer eine präparierte E-Mail in der Vorschau von Microsoft Outlook öffnet. Es ist keine aktive Interaktion erforderlich, wodurch die Schwachstelle besonders gefährlich ist. Derzeit gibt es zwar keine bekannten Ausnutzungen, jedoch stuft Microsoft die Wahrscheinlichkeit künftiger Angriffe als hoch ein.

Das BSI (Bundesamt für Sicherheit in der Informationstechnik) empfiehlt dringend, folgende Maßnahmen zu ergreifen, um das Risiko zu minimieren:

  1. Sicherheitsupdates einspielen
    IT-Sicherheitsverantwortliche sollten die Patches für die Schwachstelle stark priorisiert einspielen.
  2. Workaround aktivieren
    Falls das Einspielen der Updates verzögert wird, sollte Microsoft Outlook so konfiguriert werden, dass E-Mails per Voreinstellung nur noch im Nur-Text-Format gelesen werden:

    • Navigieren Sie zu Datei -> Optionen -> Trust Center -> Einstellungen für das Trust Center -> E-Mail-Sicherheit.
    • Aktivieren Sie die Optionen „Standardnachrichten im Nur-Text-Format lesen“ und „Digital signierte Nachrichten im Nur-Text-Format lesen„.
    • Alternativ können Gruppenrichtlinien verwendet werden, um die Nur-Text-Ansicht global zu erzwingen.
  3. Nutzersensibilisierung
    Aufklärung und Hinweise für Nutzer, die Nur-Text-Ansicht zu nutzen und keine Änderungen an den Anzeigeformaten vorzunehmen, können Angriffsrisiken weiter senken.

Das Anwenden der genannten Einstellung führt dazu, dass E-Mails ohne Bilder, besondere Schriftarten oder Animationen angezeigt werden. In E-Mails enthaltene Bilder werden zu Anhängen.

Das BSI hat ein Dokument mit detaillierten Anweisungen zur sicheren Konfiguration von Microsoft Outlook  veröffentlicht. Die Umsetzung dieser Empfehlungen kann auch zukünftige Schwachstellen adressieren.

Ihre Ansprechpartnerin:

Anna Weisheim

Innovation und Nachhaltigkeit

Telefon: 069 / 958 09-550
E-Mail: weisheim@bgvht.de

Ähnliche Beiträge

04.03.2026
Wirtschaft

Kommunikation und Mitarbeiterführung auf der Baustelle und im Büro

Seminar am 29. April 2026 in Frankfurt am Main „Es ist verrückt, die Dinge immer gleich zu machen …
02.03.2026
Pressemitteilungen

Die Bauwirtschaft in Hessen 2025: Jahr der Stabilisierung

Positiver Ausblick trotzt anhaltenden Herausforderungen  Trotz struktureller Herausforderungen und wirtschaftlicher Unsicherheit blickt das hessische Baugewerbe auf ein stabiles …
25.02.2026
Wirtschaft

Einladung zur Kostenanalyse 2025/2026

Auch in diesem Jahr führen wir unsere traditionelle Kostenanalyse und einen Kennzahlenvergleich durch und laden Sie hierzu recht …
10.03.2026
Digitalisierung

Resilienz-Check für Betriebe

Ab sofort können Unternehmen anonym und kostenfrei prüfen, wie widerstandsfähig ihre Betriebsabläufe in Ausnahmesituationen sind und erhalten unmittelbar
04.03.2026
Digitalisierung

KI-generierte Passwörter sind unsicher

Die Sicherheitsfirma Irregular hat untersucht, wie gut große Sprachmodelle (LLMs) bei der Erzeugung von Passwörtern sind — und
20.02.2026
Digitalisierung

Workshop-Angebot Informationssicherheits-Managementsystem (ISMS) für Unternehmen

Das kostenfreie Workshop-Angebot der Transferstelle Cybersicherheit im Mittelstand vermittelt praxisnah, wie ein maßgeschneidertes Informationssicherheits-Managementsystem (ISMS) für Unternehmen entwickelt