Am 9. Dezember (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für Microsoft Office veröffentlicht. Diesen Monat wurden gravierende Schwachstellen in Office geschlossen. Nachfolgend finden Sie eine Übersicht über die verfügbaren Updates.
Eine Übersicht über die Updates finden Sie auf dieser Webseite (und hier für diesen Monat). Details sind in den verlinkten KB-Artikeln dokumentiert. Die Updates stehen für die installierbare MSI-Version von Microsoft Office bereit (die Click-to-Run-Pakete beziehen die Updates über andere Kanäle).
Microsoft Office 2019/2021/2024 erscheinen nicht in der Liste, da es über Click-to-Run-Pakete verteilt wird und Sicherheitsupdates über die Office Update-Funktion erhält.
Eigentlich sind Microsoft Office 2016 und Microsoft Office 2019 aus dem Support gefallen. Aber Microsoft hat im Dezember 2025 noch Sicherheitsupdates veröffentlicht. Zukünftig hilft die 0patch-Lösung weiter (siehe 0patch sichert Microsoft Office 2016 und 2019 nach Oktober 2025).
Office 2016
Die folgenden Sicherheitsupdates wurden für Microsoft Office 2016 veröffentlicht.
-
- KB5002820: Sicherheitsupdate für Excel 2016, welches dieIRemote Code Execution-Schwachstellen CVE-2025-62556, CVE-2025-62564, CVE-2025-62563, CVE-2025-62561, CVE-2025-62560 und CVE-2025-62553 schließt.
- KB5002819: Sicherheitsupdate für Office 2016, welches die Remote Code Execution-Schwachstellen CVE-2025-62557 und CVE-2025-62554 schließt.
- KB5002818: Sicherheitsupdate für Office 2016, welches die RCE-Schwachstelle CVE-2025-62561, CVE-2025-62553 und CVE-2025-62563 schließt.
- KB5002812: Sicherheitsupdate für Access 2016, welches die RCE-Schwachstelle CVE-2025-62552 schließt.
- KB5002806: Sicherheitsupdate für Word 2016, welches die RCE-Schwachstellen CVE-2025-62559, CVE-2025-62558, CVE-2025-62555 und CVE-2025-62562 schließt.
Details zu den Office-Updates sowie die direkten Download-Adressen für die Updates sind den verlinkten KB-Artikeln zu entnehmen.
Office C2R-Updates
Für die Click-2-Run-Installationspakete werden die Updates direkt über das jeweilige Office-Paket bezogen und installiert. Gemäß dieser Microsoft-Webseite wurden folgende Sicherheitsupdates freigegeben:
- Current Channel: Version 2511 (Build 19426.20186)
- Monthly Enterprise Channel: Version 2510 (Build 19328.20266)
- Monthly Enterprise Channel: Version 2509 (Build 19231.20274)
- Monthly Enterprise Channel: Version 2508 (Build 19127.20402)
- Semi-Annual Enterprise Channel: Version 2502 (Build 18526.20672)
- Semi-Annual Enterprise Channel: Version 2408 (Build 17928.20742)
- Office 2024 Retail: Version 2511 (Build 19426.20186)
- Office 2021 Retail: Version 2511 (Build 19426.20186)
- Office LTSC 2024 Volume Licensed: Version 2408 (Build 17932.20620)
- Office LTSC 2021 Volume Licensed: Version 2108 (Build 14334.20440)
- Office 2019 Volume Licensed: Version 1808 (Build 10417.20080)
Auf der oben verlinkten Webseite werden die beseitigten Sicherheitslücken für einzelne Office-Module aufgelistet. Für Volumenlizenzen (von Office 2024) werden die jeweiligen Builds auf dieser Microsoft-Seite gelistet.
Updates für Office/SharePoint Server
Microsoft hat außerdem Sicherheitsupdates für verschiedene Versionen von Microsoft SharePoint Server veröffentlicht.
SharePoint Server-Abonnementedition
- SharePoint Server Subscription Edition: KB5002815
Microsoft SharePoint Server 2019
Microsoft SharePoint Server 2016
Office Online Server
- Office Online Server: KB5002817
Ähnliche Artikel:
Microsoft Security Update Summary (9. Dezember 2025)
Patchday: Windows 10/11 Updates (9. Dezember 2025)
Patchday: Windows Server-Updates (9. Dezember 2025)
Patchday: Microsoft Office Updates (9. Dezember 2025)
Exchange Server Sicherheitsupdates Dezember 2025



MVP: 2013 – 2016




kann jemand beantworten, warum Office 2016 und 2019 immer noch Updates bekommt, obwohl der Support seit Oktober abgelaufen ist?
Bei früheren Versionen war es so, dass es noch einige Monate Updates gab, ohne dass MS sich dazu verpflichtet hatte.
Jupp, und vereinzelt kann man auch damit rechnen, dass gravierende Sicherheitslücken, die "vererbt" wurden, und einen hübsch hohen CCVS-Score bekommen, auch noch die nächsten Jahre mit einem Flicken beglückt werden. So ganz scheint MS seine Reputation dann doch nicht egal zu sein, wie man sonst meinen könnte
Da geht es wohl meist nur um die "nationale Sicherheit" der USA, solche Update Flicken quer durch die Produktpalette kommen dann, wenn neu gefundene Fehler von Dritten zu sehr ausnutzbar wären oder auch eigene bestehende Backdoors/Lücken jetzt von Dritten gefunden/genutzt werden.
Leider noch keine Updates bekommen für Microsoft 365 Apps for Business.
Hier immer noch Version 2511 (Build 19426.20170) Aktueller Kanal
Verzögert Microsoft da was bei kleinen Tentants?