Am 9. Juni 2026 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für Microsoft Office veröffentlicht. Allerdings scheint die Pflege der Update-Listen laut dieser Webseite etwas vernachlässigt worden zu sein, da noch keine Einträge für Juni 2026 veröffentlicht wurden. Hier eine Kurzübersicht, was ich gefunden habe.
Microsoft Office 2016 und Microsoft Office 2019 sind aus dem Support gefallen. Microsoft hat im Juni 2026 keine Sicherheitsupdates veröffentlicht. Zukünftig hilft die 0patch-Lösung weiter (siehe 0patch sichert Microsoft Office 2016 und 2019 nach Oktober 2025).
Office 2016
Wie bereits oben erwähnt, hat Microsoft seine Supportseiten bis zum Erstellen des Beitrags hier (10.6.2026 16:51 Uhr) nicht aktualisiert. Tenable schreibt hier:
The Microsoft Office Products are affected by multiple vulnerabilities. The Microsoft Office Products are missing a security update. They are, therefore, affected by multiple vulnerabilities:
- Heap-based buffer overflow in Microsoft Office allows an unauthorized attacker to execute code locally. (CVE-2026-44819, CVE-2026-44824, CVE-2026-45461, CVE-2026-45463, CVE-2026-45472, CVE-2026-45474, CVE-2026-45475, CVE-2026-45645)
- Out-of-bounds read in Microsoft Office allows an unauthorized attacker to disclose information locally. (CVE-2026-44821, CVE-2026-45485)
Aus obiger Quelle und beim Kollegen von IT-Blogger.net habe ich die folgende Liste an Updates zusammen getragen.
- KB5002877: Sicherheitsupdate für Excel 2016, behebt eine Sicherheitslücke in Microsoft Excel, die die Ausführung von Remote-Code ermöglicht, sowie eine Sicherheitslücke in Microsoft Excel, die zur Offenlegung von Informationen führen kann.
- KB5002878: Sicherheitsupdate für Office 2016, dass mehrere Sicherheitslücken in zentralen Office-Anwendungen, die die Ausführung von Remote-Code und die Offenlegung von Informationen ermöglichen, behebt.
- KB5002879: Sicherheitsupdate für Office 2016, behebt eine Sicherheitslücke in Microsoft Outlook und Word, die die Ausführung von Remote-Code ermöglicht, sowie eine weitere Sicherheitslücke in Microsoft Word, die ebenfalls die Ausführung von Remote-Code ermöglicht. Hier die Schwachstellen: CVE-2026-45458, CVE-2026-45471 und CVE-2026-45456.
- KB5002852: Behebt eine Sicherheitslücke CVE-2026-45645 in Microsoft Office 2016, die die Ausführung von Remote-Code ermöglicht.
Es gibt noch das Update KB5002578 für Office 2016, dass die Schwachstelle CVE-2023-45473 schließt. In diesem Kommentar schreibt J.H. dass beim Sicherheitsupdate Microsoft Word KB5002879 die OLE-Schnittstelle nach der Installation nicht mehr funktioniert. Es wird ein Typkonflikt-Fehler gemeldet. Nach Deinstallation funktioniert diese OLE-Schnittstelle wieder wie gewohnt, jedoch bleibe "dies im Update-Verlauf bestehen".
Ähnliche Artikel:
Microsoft Security Update Summary (9. Juni 2026)
Patchday: Windows 10/11 Updates (9. Juni i 2026)
Patchday: Windows Server-Updates (9. Juni 2026)
Patchday: Microsoft Office Updates (9. Juni 2026)



MVP: 2013 – 2016




