{"id":306065,"date":"2024-11-14T00:02:51","date_gmt":"2024-11-13T23:02:51","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=306065"},"modified":"2024-12-03T01:44:13","modified_gmt":"2024-12-03T00:44:13","slug":"excel-2016-kann-nach-nov-2024-update-kb5002653-keine-add-ins-mehr-laden","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/11\/14\/excel-2016-kann-nach-nov-2024-update-kb5002653-keine-add-ins-mehr-laden\/","title":{"rendered":"Excel 2016 kann nach Nov. 2024 Update KB5002653 keine Add-Ins mehr laden"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Office1.jpg\" width=\"55\" height=\"60\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/11\/14\/excel-2016-can-no-longer-load-add-ins-after-nov-2024-update-kb5002653\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Zum 12. November 2024 hat Microsoft das Sicherheitsupdate KB5002653 f\u00fcr Microsoft Excel 2016 (MSI-Version) ver\u00f6ffentlicht, um diverse Schwachstellen zu schlie\u00dfen. Nach Installation des Updates lassen sich keine Add-Ins mehr laden.<\/p>\n<p><!--more--><\/p>\n<h2>Update KB5002653 f\u00fcr Microsoft Excel 2016<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/fe31f27a964346c0b2f28119b4529dd5\" alt=\"\" width=\"1\" height=\"1\" \/>Ich habe es im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/11\/14\/patchday-microsoft-office-updates-12-november-2024\/\">Patchday: Microsoft Office Updates (12. November 2024)<\/a> kurz erw\u00e4hnt. F\u00fcr Microsoft Excel 2016 (MSI-Version) hat Microsoft zum 12. November 2024 das Sicherheitsupdate <a class=\"ocpArticleLink\" href=\"https:\/\/support.microsoft.com\/en-us\/topic\/description-of-the-security-update-for-excel-2016-november-12-2024-kb5002653-189190cb-3ae5-47ac-b85a-ca9815cff793\" target=\"_blank\" rel=\"noopener\" data-bi-type=\"anchor\">KB5002653<\/a> ver\u00f6ffentlicht.<\/p>\n<p>Dieses Sicherheitsupdate dient dazu, die Remote Code Execution-Schwachstellen\u00a0<a class=\"ocpExternalLink\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2024-49026\" target=\"_blank\" rel=\"noopener\" data-bi-type=\"anchor\">CVE-2024-49026<\/a> (Improper Neutralization of Special Elements used in a Command ('Command Injection')), <a class=\"ocpExternalLink\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2024-49027\" target=\"_blank\" rel=\"noopener\" data-bi-type=\"anchor\">CVE-2024-49027<\/a> (Use After Free, CVSS 3.1 Score 7.8),\u00a0<a class=\"ocpExternalLink\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2024-49028\" target=\"_blank\" rel=\"noopener\" data-bi-type=\"anchor\">CVE-2024-49028<\/a> (Out-of-bounds Read), <a class=\"ocpExternalLink\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2024-49029\" target=\"_blank\" rel=\"noopener\" data-bi-type=\"anchor\">CVE-2024-49029<\/a> (Use of Uninitialized Resource) und <a class=\"ocpExternalLink\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2024-49030\" target=\"_blank\" rel=\"noopener\" data-bi-type=\"anchor\">CVE-2024-49030<\/a> (Heap-based Buffer Overflow) zu schlie\u00dfen. Alle die RCE-Schwachstellen wurden mit einem CVSS 3.1 Score von 7.8 als important bewertet.<\/p>\n<p>Die Schwachstellen finden sich auch in den Click-2-Run-Varianten von Microsoft Excel und wurden dort mit den Updates vom 12. November 2024 geschlossen.<\/p>\n<h2>Excel 2016 kann keine Add-Ins mehr laden<\/h2>\n<p>Ein Blog-Leser hatte sich per Mail zum 13. November 2024 gemeldet und merkte an, dass\u00a0 bei ihm nach der Installation des Updates <a class=\"ocpArticleLink\" href=\"https:\/\/support.microsoft.com\/en-us\/topic\/description-of-the-security-update-for-excel-2016-november-12-2024-kb5002653-189190cb-3ae5-47ac-b85a-ca9815cff793\" target=\"_blank\" rel=\"noopener\" data-bi-type=\"anchor\">KB5002653<\/a> beim Start von Excel keine Addins mehr geladen werden (ich hatte es im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/11\/14\/patchday-microsoft-office-updates-12-november-2024\/\">Patchday: Microsoft Office Updates (12. November 2024)<\/a> erw\u00e4hnt). Das scheint aber kein Einzelfall zu sein.<\/p>\n<h2>Analyse des Fehlers<\/h2>\n<p>In <a href=\"https:\/\/borncity.com\/blog\/2024\/11\/13\/microsoft-security-update-summary-12-november-2024\/#comment-199002\">diesem Kommentar<\/a> meldet Blog-Leser kheldorn den gleichen Fehler. Seit der Installation der Office Updates f\u00fcr Office 2016 bemerkt er ebenfalls Probleme mit dem Laden von Add-Ins. Der Leser hat in der Ereignisanzeige unter \"Microsoft Office Alerts\" unter \"Applications and Services Logs\" nachgesehen. Excel versucht beispielsweise die Datei:<\/p>\n<pre>\"C:\\Users\\username\\AppData\\Roaming\\Microsoft\\AddIns\\LASSIST.XLA\"<\/pre>\n<p>zu laden, obwohl diese in Wirklichkeit \"VLASSIST.XLA\" benannt wurde. In der Ereignisanzeige finden sich Eintr\u00e4ge der Art:<\/p>\n<pre>Microsoft Excel\r\n\r\nWir konnten 'C:\\Users\\username\\AppData\\Roaming\\Microsoft\\AddIns\\LASSIST.XLA' nicht finden. Wurde das Objekt vielleicht verschoben, umbenannt oder gel\u00f6scht?\r\n\r\nP1: 100202\r\nP2: 16.0.5474.1000\r\nP3:\r\nP4:<\/pre>\n<p>Der Leser hat herausgefunden, dass ein manuelles Entfernen des falschen Add-In-Eintrags und anschlie\u00dfend erneutes Hinzuf\u00fcgen des Add-Ins das Problem tempor\u00e4r behebt. Das Add-In kann wieder geladen werden und funktioniert dann kurzzeitig.<\/p>\n<h2>Es gibt erste Workarounds<\/h2>\n<p>Nach einem Neustart von Excel 2016 ist der Fehler aber wieder da, das Add-In kann nicht geladen werden, da es mit falschem Dateinamen gesucht wird. Benennt man die Datei z.B. in \"LASSIST.XLA\" um, so l\u00e4dt Excel 2016 das Addin korrekt, solange man es mit dem Namen \"VLASSIST.XLA\" eingebunden l\u00e4sst. Ist vermutlich die bessere Variante, als das Update <a class=\"ocpArticleLink\" href=\"https:\/\/support.microsoft.com\/en-us\/topic\/description-of-the-security-update-for-excel-2016-november-12-2024-kb5002653-189190cb-3ae5-47ac-b85a-ca9815cff793\" target=\"_blank\" rel=\"noopener\" data-bi-type=\"anchor\">KB5002653<\/a> zu deinstallieren.<\/p>\n<p>F\u00fcr den Fall, dass der Laufwerksbuchstabe zum Add-In abgeschnitten wird, hat\u00a0viebrix <a href=\"https:\/\/borncity.com\/blog\/2024\/11\/14\/excel-2016-kann-nach-nov-2024-update-kb5002653-keine-add-ins-mehr-laden\/#comment-199074\" target=\"_blank\" rel=\"noopener\">hat<\/a> hier noch einen Workaround skizziert. Einfach das Laufwerk mit Doppelbuchstaben als Netzlaufwerk verbinden, und dort das Add-In registrieren. Dann wird der erste Buchstabe durch den Bug entfernt und es funktioniert wieder mit dem Laden des Add-Ins.<\/p>\n<p>Zudem sollte sich der Pfad auf das Add-In in der Registrierung anpassen lassen. Es ist eine benutzerdefinierte Einstellung unter<\/p>\n<pre>HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\office\\16.0\\excel\\options<\/pre>\n<p>Diesen Workaround hat Leser MB in <a href=\"https:\/\/borncity.com\/blog\/2024\/11\/14\/excel-2016-kann-nach-nov-2024-update-kb5002653-keine-add-ins-mehr-laden\/#comment-199085\">diesem Kommentar<\/a> beschrieben &#8211; ob das immer (wie <a href=\"https:\/\/borncity.com\/blog\/2024\/11\/14\/excel-2016-kann-nach-nov-2024-update-kb5002653-keine-add-ins-mehr-laden\/#comment-199208\">hier skizziert<\/a>) funktioniert, kann ich nicht sagen &#8211; Problem ist halt, dass das dann nicht mehr funktioniert, wenn Microsoft einen Fix ausrollt.<\/p>\n<h2>Meldungen auf reddit.com<\/h2>\n<p>Der Fehler betrifft mehr Nutzer. Blog-Leser <em>kheldorn<\/em> wies in einem Kommentar auf den reddit.com-Beitrag\u00a0<a href=\"https:\/\/www.reddit.com\/r\/sysadmin\/comments\/1gqjq6v\/office_addins_broken_after_updates\/\" target=\"_blank\" rel=\"noopener\">Office addins broken after updates ?<\/a> hin, wo ein weiterer Nutzer dieses Fehlerbild in Microsoft Excel 2016 berichtet und fragt, ob jemand sonst betroffen ist. Dort hat <em>kheldorn<\/em> seine obigen Erkenntnisse erg\u00e4nzt.<\/p>\n<p>Es gibt einen zweiten reddit.com-Beitrag\u00a0<a href=\"https:\/\/www.reddit.com\/r\/sysadmin\/comments\/1gqo5ou\/kb5002653_breaks_excel_xla_xlam_addins\/\" target=\"_blank\" rel=\"noopener\">KB5002653 breaks Excel xla &amp; xlam add-ins<\/a>, wo dieses Fehlerbild ebenfalls beschrieben wird. Der Thread-Starter merkt an, dass beim Testen von KB5002653 (Sicherheitsupdate f\u00fcr Excel 2016) festgestellt wurde, dass das Laden von xla(m) Excel-Add-Ins kaputt ist. Excel l\u00e4dt die Add-Ins nicht, weil das erste Zeichen des Pfades zur Add-Ins-Datei abgeschnitten wird. Das f\u00fchrt dazu, dass die Add-In-Datei nicht gefunden wird. Danke an <em>kheldorn<\/em> f\u00fcr den Hinweis.<\/p>\n<h2>Microsoft best\u00e4tigt den Bug und liefert Workaround<\/h2>\n<p>Gem\u00e4\u00df <a href=\"https:\/\/borncity.com\/blog\/2024\/11\/14\/excel-2016-kann-nach-nov-2024-update-kb5002653-keine-add-ins-mehr-laden\/#comment-199078\">diesem Kommentar<\/a> von <em>kheldorn<\/em> hat Microsoft inzwischen den Bug im Beitrag\u00a0<a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/description-of-the-security-update-for-excel-2016-november-12-2024-kb5002653-189190cb-3ae5-47ac-b85a-ca9815cff793\" target=\"_blank\" rel=\"noopener\">Description of the security update for Excel 2016: November 12, 2024 (KB5002653)<\/a> im \"Known issues\"-Abschnitt\u00a0best\u00e4tigt.<\/p>\n<blockquote><p>Nach der Installation dieses Updates werden Excel-Add-Ins, die bei der letzten Verwendung von Excel aktiviert waren, m\u00f6glicherweise nicht ordnungsgem\u00e4\u00df geladen, wenn Sie Excel \u00f6ffnen.<\/p><\/blockquote>\n<p>Der dort vorgeschlagene Workaround:\u00a0<em>Um dieses Problem zu umgehen, \u00f6ffnen Sie die Add-Ins manuell, indem Sie auf sie doppelklicken oder <b>Datei<\/b> &gt; <b>\u00d6ffnen<\/b> w\u00e4hlen.<\/em><\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Der Bug wurde mit einem Update behoben, siehe\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/03\/update-kb4484305-fix-fuer-excel-2016-add-in-ladebug\/\">Update KB4484305: Fix f\u00fcr Excel 2016 Add-In-Ladebug<\/a>.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2024\/11\/13\/microsoft-security-update-summary-12-november-2024\/\">Microsoft Security Update Summary (12. November 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/11\/13\/patchday-windows-10-server-updates-12-november-2024\/\">Patchday: Windows 10\/Server-Updates (12. November 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/11\/13\/patchday-windows-11-server-2022-updates-12-november-2024\/\">Patchday: Windows 11\/Server 2022-Updates (12. November 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/11\/13\/patchday-windows-server-2012-r2-und-windows-7-12-november-2024\/\">Patchday: Windows Server 2012 \/ R2 und Windows 7 (12. November 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/11\/14\/patchday-microsoft-office-updates-12-november-2024\/\">Patchday: Microsoft Office Updates (12. November 2024)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Zum 12. November 2024 hat Microsoft das Sicherheitsupdate KB5002653 f\u00fcr Microsoft Excel 2016 (MSI-Version) ver\u00f6ffentlicht, um diverse Schwachstellen zu schlie\u00dfen. Nach Installation des Updates lassen sich keine Add-Ins mehr laden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[270,7862,185],"tags":[8508,8507,24,4328,4315],"class_list":["post-306065","post","type-post","status-publish","format-standard","hentry","category-office","category-stoerung","category-update","tag-excel-2016","tag-patchday-11-2024","tag-problem","tag-sicherheit","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/306065","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=306065"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/306065\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=306065"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=306065"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=306065"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}