Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Microsoft untersucht ein Problem, das verhindert, dass bestimmte Drittanbieter-Anwendungen Microsoft Office starten oder Dokumente auf Windows-Systeme öffnen seit 9. Juni 2026 aktualisiert. Der Fehler beeinflusst Word-, Excel-, PowerPoint-, Access- und andere Office-Anwendungen, wenn sie innerhalb von Anwendungen mit OLE Automation starten, und in einigen Fällen öffnet das Dokument oder die Anwendung nicht und es erscheint keine Fehlermeldung, die die Erkennung des Ausfalls erschwert.
Zu den von den Nutzern als Betroffenen gemeldeten Programmen gehören professionelle Tools wie CCH Engagement, Zotero, Workpaper Manager und dentale Software wie Dentrix und Softdent; der genaue Umfang bleibt jedoch in der Microsoft-Forschung. Der gemeinsame Nenner ist die Verwendung von OLE / COM Automatisierung, um Office-Objekte von externen Prozessen zu steuern oder zu öffnen, eine Technik für Rechnungslegungslösungen, Dateiverwaltung und Referenzbibliotheken.

Aus technischer Sicht umfasst OLE Automation Anrufe zwischen Prozessen, die von COM-Schnittstellen und Ausführungsberechtigungen abhängen, so dass eine Änderung der Art, wie Windows diese Anrufe nach einem Update erfasst oder autorisiert, die Integration brechen kann, ohne dass Office direkt öffnet. So empfiehlt Microsoft als vorübergehende Maßnahme, die Anträge oder Dokumente direkt von Office anstatt von der Anwendung öffnen, die sie anruft.
Für Endbenutzer ist die unmittelbarste Folge der Verlust der Produktivität in Workflows, die Office mit spezialisierter Software integrieren; für Organisationen gibt es auch größere betriebliche Risiken, wenn diese Integrationen Teil der regulatorischen oder Kundenlieferprozesse sind. Ein stiller Ausfall (ohne sichtbaren Fehler) erhöht die Wahrscheinlichkeit, dass kritische Aufgaben nicht erkannt werden z.B. ungenerierte Buchhaltungsberichte oder unzugängliche klinische Dokumente in Konsultation.
Sofortige praktische Empfehlungen: Zuerst, wenn betroffen, verwenden Sie die temporäre Lösung, um Dokumente direkt von Office oder vom File Explorer zu öffnen. Zweitens berichten und koordinieren Sie mit dem betreffenden Anwendungsanbieter, ob bereits Patches oder konkrete Anweisungen vorliegen. Drittens, Rekord-Evidenz (Screenshots, Application Logs, Windows Event Viewer Events), um die Diagnose mit Unterstützung zu beschleunigen.
für IT-Ausrüstung und Sicherheitsbeauftragte, Vermeidung von drastischen Aktionen wie Deinstallation von Sicherheitsaktualisierungen ohne Bewertung von Auswirkungen. In kritischen Umgebungen kann es angebracht sein, die massive Umsetzung der jüngsten Aktualisierungen zu verzögern, um die Resolution zu bestätigen, aber immer nach den Corporate Patch-Richtlinien und der Aufrechterhaltung wesentlicher Schutzmaßnahmen. Wenn Sie eine unternehmensweite Lösung benötigen, weist Microsoft darauf hin, dass Geschäftskunden Kontakt aufnehmen können Microsoft Support für Unternehmen einen zentralisierten Workaround zu bekommen.
Darüber hinaus aktive und überprüfen Telemetrie und Warnungen im Zusammenhang mit Automatisierungs- und Anwendungsausfällen: Windows-Event-Log, Office-Log und Drittanbieter-Anwendung Verfügbarkeitsmetriken helfen Ihnen, Prozesse zu identifizieren, die die Dateiöffnung nicht vollenden. Implementieren automatisierte Integrationstests (Smoke-Tests) in Post-Patch-Produktionsumgebungen können solche Regressionen erkennen, bevor sie Endverbraucher beeinflussen.
Aus sicherheitspolitischer Sicht gibt es keinen öffentlichen Hinweis, dass dies eine ausnutzbare Verwundbarkeit durch Dritte ist; es scheint eher eine Regression der Kompatibilität. Jede Änderung, die automatisierte Prozesse bricht, kann indirekte Vektoren öffnen (z.B. Benutzer, die aufgrund von Frustration Makro oder Resort zu unsicheren Praktiken aktivieren). Stärkung der internen Kommunikation, um sicherzustellen, dass die Mitarbeiter zum Zeitpunkt des Auftretens sichere Verfahren verfolgen.

Microsoft hat gesagt, es funktioniert auf einer Auflösung, die in einem zukünftigen Windows-Update ankommen wird; inzwischen ist es angebracht, die offiziellen Notizen und Status-Updates von dem Unternehmen veröffentlicht folgen. Microsofts technisches Datenblatt über das betroffene Update und die öffentliche Bekanntmachung sind auf dem Microsoft-Support-Portal verfügbar: Windows-Update-Benachrichtigung vom 9. Juni 2026.
Wenn Sie Entwickler sind oder Integrationen mit OLE / COM pflegen, sollten Sie die Dokumentation der Büroautomatisierung überprüfen, um zu verstehen, welche Anrufe betroffen sein können und die Minderung in der Anwendungsschicht vorzubereiten (z.B. Reattempts, Pre-launch Validierungen oder alternative Dokumentenöffnungsrouten). Microsofts technische Dokumentation zu Office Automation kann als nützliche Referenz dienen: Büroautomatisierung (Microsoft Docs).
Kurz gesagt, die beste Strategie für die kommenden Tage ist die Kombination von temporärer Minderung (offene Dokumente direkt), Kommunikation mit Lieferanten, aktive Überwachung und Koordination mit Microsoft-Unterstützung, wenn Ihre Organisation es erfordert. Bewahren Sie Konsistenzverfahren für kritische Prozesse, die vom Amt abhängig sind, und bereiten Sie das Änderungsmanagement vor, wenn die endgültige Korrektur veröffentlicht wird.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...