Im Juli wurde ein Sicherheits- und Sammelupdate für alle Click-to-Run-Installationen von Outlook 2016, 2019, 2021 und Outlook im Rahmen eines Microsoft 365-Abonnements veröffentlicht.
Es enthält neun Sicherheitsupdates für Excel (2), Outlook (1), Visio (3) und Office (3). Einzelheiten zur Schwachstelle von Outlook finden Sie hier:
CVE-2023-36893: Anfälligkeit für Spoofing in Microsoft Outlook
Diese Schwachstelle wurde bisher nicht öffentlich offengelegt oder ausgenutzt. Das Ausnutzen der Schwachstelle setzt voraus, dass ein Benutzer mit einer betroffenen Outlook-Version eine schädliche Besprechungs- oder Terminanfrage des Angreifers öffnet. Die Vorschaufenster sind kein Angriffsvektor. Die Einschätzung der Ausnutzbarkeit lautet: Ausnutzung weniger wahrscheinlich.
Zudem sind drei nicht sicherheitsrelevante Korrekturen für die aktuelle Outlook-Version 2307 und eine neue Funktion sowie zwei Korrekturen für die monatliche Unternehmensversion von Outlook 2306 enthalten:
Version 2307:
- Problem behoben, das dazu führte, dass Outlook in einigen Ansichten die obersten Suchergebnisse nicht anzeigte.
- Problem behoben, bei dem Microsoft 365-Links nicht ordnungsgemäß gestartet wurden.
- Problem behoben, bei dem Benutzer häufiger als erwartet Fehlermeldungen über zu viele offene „Actionable Messages“ erhielten.
Version 2306:
- Einführung des „Accessibility Ribbon“ in Outlook für Windows, das alle notwendigen Tools an einem Ort bündelt, um E-Mails barrierefrei zu gestalten.
- Problem behoben, bei dem Benutzer aufgefordert wurden, Änderungen an einer unveränderten E-Mail-Nachricht zu speichern.
- Problem behoben, bei dem die „Me“-Steuerung in Office-Apps den falschen Anzeigenamen zeigte.
Je nach Ihrem Freigabekanal wird Ihre Version wie folgt aktualisiert:
- Microsoft 365 Apps, Outlook 2016 , Outlook 2019 , Outlook 2021 : Version 2307 (Build 16626.20170)
- Monatliches Unternehmen: Versionen 2306 (Build 16529.20226) und 2305 (Build 16501.20286)
- Halbjährliches Unternehmen (Vorschau) und Halbjährliches Unternehmen: Versionen 2302 (Build 16130.20714), 2208 (Build 15601.20742) und 2202 (Build 14931.21078)
- Outlook LTSC 2021: Version 2108 (Build 14332.20546)
- Outlook 2019 Volumenlizenz: Version 1808 (Build 10401.20025)
Hinweis: Je nach Installationsart kann dieses Update über die Schaltfläche „Jetzt aktualisieren“ in Outlook selbst oder über den Microsoft Store installiert werden. Dieses Update gilt nicht für msi-basierte Installationen von Office 2016.