Funktionsstörungen in Microsoft Excel durch das Sicherheitsupdate KB5002914 vom September-Patchday 2026
Im September 2026 hat Microsoft das Sicherheitsupdate KB5002914 für Office veröffentlicht. Kurz nach der Verteilung meldeten Nutzer von Excel-Kaufversionen (2016 - 2024) massive Funktionsausfälle: Kopieren, Einfügen und das automatische Ausfüllen von Formeln funktionieren nicht mehr. Microsoft bestätigte den Bug offiziell und arbeitet an einer Lösung. Während das Deinstallieren des Updates die Funktionen wiederherstellt, öffnet es kritische Sicherheitslücken erneut. Der folgende Artikel fasst die bekannten Fakten, statistischen Daten und Handlungsempfehlungen zusammen.
Was das Sicherheitsupdate KB5002914 behebt - Überblick der geschlossenen Schwachstellen
KB5002914 adressiert insgesamt 29 bekannte Schwachstellen in Office-Komponenten. Davon sind sechs als kritisch eingestuft, darunter drei Remote-Code-Execution-Lücken (RCE) und zwei Fälle von Informationsverlust durch Memory Corruption. Zusätzlich gibt es fünf Cross-Site-Scripting-Probleme. Die wichtigsten CVE-IDs im Excel-Rendering-Code lauten CVE-2026-81390 und CVE-2026-81391.
- Kritische Schwachstellen: 6 (CVEs)
- Weitere behobene Schwachstellen: 23 (CVEs)
- Beispiele kritischer CVEs: CVE-2026-81390 (RCE), CVE-2026-81391 (RCE)
Die offizielle Microsoft-Dokumentation (Source S1) listet alle betroffenen CVEs und deren Kritikalität.
Betroffene Excel-Versionen und Installationsmodelle
Der Fehler betrifft primär die Kauf- bzw. Standalone-Versionen von Excel 2016, 2019, 2021 und 2024, sowohl als MSI-Installation als auch als Click-to-Run-Edition. Cloud-basierte Microsoft 365-Instanzen bleiben von den Funktionsstörungen verschont, weil sie kontinuierlich und inkrementell aktualisiert werden.
- 32-Bit-Office (Excel 2016-2024): 82 % der gemeldeten Fälle zeigen den "silent paste bug" (Source S2).
- 64-Bit-Office (Excel 2016-2024): weniger als 8 % der gemeldeten Nutzer sind betroffen (Source S2).
Die Diskrepanz wird auf unterschiedliche Memory-Management-Verfahren und Legacy-Komponenten in 32-Bit-Versionen zurückgeführt.
Auswirkungen auf Kernfunktionen: Kopieren, Einfügen und Formelziehen
Nach Installation von KB5002914 ignoriert Excel den Befehl zum Einfügen vollständig. Die Quellzelle bleibt markiert, die Zielzelle bleibt leer, und es wird keine Fehlermeldung angezeigt. Gleiches gilt für das automatische Ausfüllen ("Fill-Handle") von Formeln. Diese Störung reduziert die tägliche Produktivität erheblich, weil grundlegende Datenmanipulationen nicht mehr möglich sind.
Deinstallation des Updates - Vorgehen und Risiken
Eine Deinstallation stellt die Funktionen wieder her, birgt jedoch erhebliche Sicherheitsrisiken, da die zuvor geschlossenen Schwachstellen wieder aktiv werden. Der Aufwand unterscheidet sich je nach Installationsart:
- MSI-Installation: Entfernen des Patches über die Windows-Systemsteuerung.
- Click-to-Run-Installation: Rückstufung über
OfficeC2RClient.exemit manueller Ausführung von Konfigurationsdateien; der Vorgang kann bis zu 30 Minuten dauern und erfordert ein vollständiges Backup.
Unternehmen berichten, dass der Rollback-Prozess zu erhöhtem Arbeitsaufwand und zusätzlichen IT-Beratungskosten führt (Counterpoint 1). Der Fehler ist bereits das zweithäufigste Support-Thema im IT-Desk (Counterpoint 2).
Alternative Vorgehensweisen und Workarounds
Wer das Update nicht deinstallieren möchte, kann temporäre Alternativen nutzen:
- Einfügen über das Kontextmenü als reine Werte - Formatierungen gehen dabei verloren.
- Manuelle Ersetzung der
excel.exewird von Microsoft und Fachblogs (Source S4) ausdrücklich abgeraten, weil sie Systeminstabilitäten und Konflikte mit anderen Office-Diensten auslösen kann.
Ein inoffizieller Workaround birgt das Risiko von Abstürzen und potenziellen Sicherheitslücken, wie in Foren und Microsoft-Support-Teams dokumentiert (FAQ-Antwort 3).
Häufig gestellte Fragen (FAQ)
Wie viele Sicherheitslücken werden mit KB5002914 behoben und welche davon sind gefährlich?
Das Update korrigiert 29 Schwachstellen, davon 6 kritisch. Besonders gefährlich sind drei CVEs, die Remote-Code-Execution über manipulierte Excel-Dateien ermöglichen (Microsoft, 2026).
Wieso tritt der Fehler vor allem bei 32-Bit-Office auf?
Die Affinität des Bugs zu 32-Bit-Systemen liegt vermutlich an unterschiedlichen Memory-Management-Verfahren und Legacy-Komponenten, die in 64-Bit-Versionen nicht existieren.
Was ist das Risiko eines inoffiziellen Workarounds wie der manuellen Auswechslung der excel.exe?
Ein solcher Hack kann zu System-Instabilitäten, Abstürzen und unerwarteten Konflikten mit anderen Microsoft-Office-Diensten führen. Dies wird sowohl in Fachforen als auch in Microsoft-Support-Teams dokumentiert (Born, 2026).
Fazit
KB5002914 ist ein sicherheitsrelevantes Update, das 29 Schwachstellen (6 kritisch) schließt, jedoch in den Kaufversionen von Excel 2016-2024 einen gravierenden Funktionsfehler verursacht. Der "silent paste bug" betrifft vor allem 32-Bit-Installationen (82 % der Fälle) und führt zu Produktivitätsverlusten, weil Kopieren, Einfügen und Formelziehen nicht mehr funktionieren. Eine Deinstallation behebt das Symptom, öffnet jedoch die zuvor geschlossenen Sicherheitslücken und erfordert einen aufwendigen Rollback-Prozess. Unternehmen sollten daher abwägen, ob sie das Update behalten und temporäre Workarounds einsetzen oder einen kontrollierten Rollback mit umfassenden Sicherheitsmaßnahmen durchführen. Die offizielle Bestätigung von Microsoft und die detaillierten Statistiken aus den Quellen S1 und S2 bieten eine solide Basis für fundierte Entscheidungen.
Weitere Trends
Verkaufs- und Umsatzdynamik sowie technologische Innovationen von Tineco im Wischsaugermarkt
Die Reinigungsbranche erlebt dank neuer Wischsauger-Technologien von Tineco einen tiefgreifenden Wandel. Mit 230 °C HyperSteam, automatisierten...
Technik-Blitzangebote im Fokus: Realität, Recht und Hardware-Check
Technik-Blitzangebote im Fokus: Realität, Recht und Hardware-CheckBlitzangebote im Online-Handel locken häufig mit hohen Rabattsätzen - 20 % bis 30 %...
Einsatzprofile und technische Details des Sigma 20-60mm F2.8-4 Contemporary Zoomobjektivs
Das Sigma 20-60mm F2.8-4 DG Contemporary ist ein kompakter Vollformat-Zoom, der speziell für Reisefotografie, Street- und Video-Produktionen...