Neue Outlook-Sicherheitslücke: Gefahr durch E-Mail
Outlook-Lücke erlaubt Hackerangriffe ohne Klicks.

Eine neue Zero-Click-Schwachstelle in Microsoft Outlook. Schon der Empfang einer E-Mail könnte dein System gefährden. Kein Klick nötig. Das ist nicht nur ernst, es ist kritisch. Microsoft hat den Fehler, CVE-2026-40361, in den aktuellen Sicherheitsupdates markiert.
Zero-Click Bedrohung
Stell dir das mal vor: Angreifer können Systeme kompromittieren, ohne dass irgendeine Nutzerinteraktion nötig ist. Einfach nur durch das Öffnen einer E-Mail in Outlook. Das war's. Sicherheitsforscher Haifei Li hat die Schwachstelle entdeckt. Er meint, das liegt an einer DLL-Datei, die sowohl von Outlook als auch Microsoft Word genutzt wird. Beide Apps sind betroffen, klar. Aber bei Outlook? Da ist es schlimmer. Warum? Keine Applikations-Sandbox.
Ausnutzung der Schwachstelle
Li verglich das mit einem älteren Fehler, Badwinmail. Der Angriffsvektor? Identisch. Hacker können einfach an deiner Firewall vorbeispazieren. Ihre Schadsoftware direkt in deinen Posteingang legen. Kein Klick auf Links. Keine geöffneten Anhänge. Nichts. Ziemlich beunruhigend, ehrlich gesagt.
Gegenmaßnahmen
Gute Nachrichten: Microsoft hat Patches veröffentlicht. Für alle betroffenen Office-Versionen ab 2016. Die solltest du schnellstens anwenden. Als Zwischenlösung? Versuch, E-Mails im Nur-Text-Format anzusehen. Das kann den Exploit blockieren. Bisher keine bestätigten Angriffe. Aber Microsoft meint, sie kommen wahrscheinlich.
Was ist die Quintessenz?
- Office patchen. Jetzt.
- Nur-Text-E-Mail-Ansicht? Ein guter vorübergehender Schutz.
- Augen offen halten für Nachrichten über aktive Angriffe.
Hardware-Keys und Passwort-Manager, die Security-Profis nutzen.
Kontext: EU und Cybersicherheit
Die EU hat unterdessen ihre Cybersicherheitsmaßnahmen in den Mitgliedsstaaten verstärkt. Diese Schwachstelle zeigt nur, warum das so wichtig ist. E-Mails sind nach wie vor König für Unternehmen und Privatleute. Ähnliche Schwachstellen haben die EU dazu gebracht, strengere Regeln und bessere Sicherheit zu fordern.
Was bedeutet das für dich?
Was bedeutet das für dich? Ganz einfach. Patch deine Systeme. Besonders wenn du Outlook-Nutzer bist. Die neuesten Updates? Absolut höchste Priorität. Du könntest auch HTML-E-Mails deaktivieren. Eine weitere Verteidigungsschicht.
Was ist noch unklar?
Vieles ist noch unklar. Wann werden Hacker das in freier Wildbahn nutzen? Wird Microsoft weitere Patches benötigen, wenn neue Angriffsmethoden auftauchen? Was werden sie sonst noch tun, um die Dinge abzusichern?
Warum das wichtig ist
Das ist keine abstrakte Bedrohung. "Outlook Zero-Click Flaw Lets Hackers Bypass Firewalls." Diese Schlagzeile sagt eigentlich alles. E-Mail, bei all ihren Schwächen, ist immer noch, wie wir Geschäfte machen, wie wir kommunizieren. Und wenn eine Schwachstelle wie diese auftritt? Es ist ein großes Risiko für alle, von Einzelpersonen bis zu großen Unternehmen. Bleib gepatcht. Bleib sicher.
Eine kurze Mail. Die wichtigsten Security-Nachrichten, faktengeprüft, ohne Fülltext. Kostenlos, jederzeit abbestellbar.
Mehr aus Security

Microsoft 365 Security Workshop: June 2026 Deep Dive
Need to lock down Microsoft 365? A live, online workshop in June 2026 promises hands-on training in identity management, threat protection, and compliance. Get ready.

OpenAI Breach Linked to TanStack Attack; macOS Users Must Update
OpenAI confirmed a security breach tied to the broader TanStack supply chain attack. Two employee devices were impacted, leading to a crucial code-signing certificate rotation.

Hackers Breach OpenAI Code, Prompting Urgent Security Measures
OpenAI reports limited data breach following malware attack on TanStack. No user data compromised. Security measures are underway.

ChatGPT Mac App Needs Urgent Update After OpenAI Breach
Got the ChatGPT Mac app? You'll need to update it by June 12. A security breach hit OpenAI employee devices, forcing certificate revocations. Your data's safe, but the app won't work without the patch.
Auch interessant

Back Market EU Sale: Discounted Samsung Galaxy Watches Until May 17
Get Samsung Galaxy Watch 7, 8, and Ultra at discounted rates in Back Market's flash sale. Save money and reduce e-waste with these deals.

AI DJs Tested: Gemini Shines Early, Grok Falters
Andon Labs tested AI models like ChatGPT, Claude, and Grok in radio. Gemini excelled early, while Grok disappointed throughout the experiment.

Extreme Networks Boosts Wi-Fi 7 and Industrial Switches
Extreme Networks just expanded its Wi-Fi 7 lineup and introduced tough new switches, targeting industrial environments and high-density networks.

Trump Pours Millions into Apple Ahead of China Trip
Donald Trump just invested millions in Apple. Ahead of a crucial China visit where he'll meet with tech leaders including Apple's CEO.

BenQ Mobiuz EX271QZ: 500Hz OLED Gaming Monitor Arrives
BenQ's Mobiuz EX271QZ offers gamers a 500Hz OLED display, promising rapid response times and vivid visuals.

UrLife E20 Ebike Now $315 on AliExpress, Offers 28mph Speed
The UrLife E20, an electric bike with a 1,000W peak motor, is now available for $315 on AliExpress, significantly cheaper than Amazon.