BACHMANN.MEDIA

BACHMANN.MEDIA Die Firma BACHMANN.MEDIA (ehemals NuS-Systems)

Wir bieten Ihnen:

EDV-Service und -Beratung | Datenrettung | Computersupport (auch Remotesupport) | Netzwerke | Computersicherheit | Webprogrammierung und Anwendungsentwicklung | Webhosting | Mediendesign | Marketingcoaching | Beratung | Logoentwürfe | Visitenkarten | Prospekte | Flyer | Bücher | Etiketten | Aufkleber | Kataloge | Autobeschriftungen | Messestände | Webdesign | Social-Media Services

☎️ Wichtige InformationAufgrund von Arbeiten an unserer Telefonanlage sind wir am 08.05.2026 ausschließlich unter folgen...
07/05/2026

☎️ Wichtige Information
Aufgrund von Arbeiten an unserer Telefonanlage sind wir am
08.05.2026 ausschließlich unter folgender Rufnummer erreichbar:

👉 0 67 03 / 6 08 01 53

Ab Montag, 11.05.2026, erreichen Sie uns wieder wie gewohnt unter

📞 0 67 03 / 30 30 53

Vielen Dank für Ihr Verständnis.
Ihr Team von BACHMANN.MEDIA

Bitte prüft & aktualisiert Eure MS Office Installationen! Wenn ihr dabei Hilfe benötigt, meldet euch gerne.
28/01/2026

Bitte prüft & aktualisiert Eure MS Office Installationen!
Wenn ihr dabei Hilfe benötigt, meldet euch gerne.

Microsoft Office zero-day actively exploited. Every version from 2016 to 365, including LTSC 2021 and 2024, over 400 million users. Attackers bypass all the protections Microsoft built to stop malicious documents. Just open the file, and they are in. Microsoft pushed an emergency patch on a Sunday. 🧐

CVE-2026-21509. CVSS 7.8.

Someone sends a Word document, an Excel file, a PowerPoint. The target opens it. No macro warning pops up, no "enable content" button appears. The embedded object just executes and the attacker has access.

Here is what happens under the hood. The document contains an embedded OLE object. When Office loads the file, it sees the object and tries to render it. This particular object points to Shell.Explorer.1, which is basically Internet Explorer wrapped inside your document. That embedded browser can load local files, execute scripts, and connect to remote servers. From there, attackers download and run whatever they want. All from opening a Word document.

Unlike previous Office vulnerabilities, the Preview Pane is not an attack vector here. The target has to actually open the file.

Microsoft has spent years building protections against this exact attack. OLE, the technology that lets you embed content between Office applications, has been abused by attackers for over a decade. Microsoft added mitigations to block dangerous embedded objects. This vulnerability bypasses those mitigations entirely.

COM objects are Windows components that programs can call. Think of them as building blocks. Office uses them to embed content, play media, show web pages inside documents. Each COM object has a unique ID called a CLSID. Attackers have known for years that certain COM objects give you code ex*****on when embedded in Office files.

The fix tells the story. Microsoft blocked a COM object called Shell.Explorer.1. CLSID {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}. This is the Microsoft Web Browser control, an embedded browser that can be placed inside Office documents. Red teamers have used this trick for years to get code ex*****on through phishing documents. The OLE mitigations were supposed to stop it. They did not.

Security researcher Yorick Koster documented this exact technique back in 2018. He showed how Shell.Explorer.1 bypasses the file extension blacklist in Office 2016 and 365. Eight years later, attackers found a way around the protections that were supposed to block it.

MSTIC found this being exploited in the wild. That is Microsoft's threat intelligence team. When they discover something, it usually means sophisticated attackers going after specific targets rather than mass spam campaigns. No public proof-of-concept exists yet, which is probably why attacks have stayed relatively contained. Microsoft has not said who is behind it.

The timing makes it worse. Office 2016 and 2019 reached end of support on October 14, 2025. Microsoft said no more security updates. Three months later they had to push an emergency patch anyway because attackers were actively exploiting exactly these versions. Millions of organizations still run Office 2016 and 2019.

Office 2021, LTSC 2021, LTSC 2024, and Microsoft 365 already have the fix. Restart your Office applications and the protection is active.

Office 2016 and 2019 need manual updates:
→ Office 2016: install KB5002713
→ Office 2019: Version 1808 (Build 10417.20095)

If patching is not possible right now, there is a registry workaround. Block the vulnerable COM object manually:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}

Add a DWORD value called Compatibility Flags, set it to 400. The exact path varies depending on 32-bit vs 64-bit Office and Click-to-Run vs MSI installations, check the Microsoft advisory for the correct location.

CISA added this to the Known Exploited Vulnerabilities catalog. Federal agencies have until February 16, 2026 to patch.

This fits a pattern that goes back over a decade. OLE vulnerabilities are a favorite of nation-state actors. CVE-2017-11882, the Equation Editor bug from 2017, is still being exploited in 2026. APT28, Russian military intelligence, used CVE-2023-23397 to steal NTLM hashes through Outlook. Storm-0978, a cybercriminal group based out of Russia, exploited CVE-2023-36884 to target European defense and government organizations. The specific vulnerability changes every time, but the method stays the same: malicious Office document, embedded object, code ex*****on.

Attribution in those cases took months or years. Who is behind this one? Nobody knows yet.

Understanding how these attacks work is how you learn to spot them. Social engineering, phishing, malicious documents, I cover it all in my ethical hacking course:
https://www.udemy.com/course/ethical-hacking-complete-course-zero-to-expert/?couponCode=FEBRUARY26

Hacking is not a hobby but a way of life. 🎯

Read the whole article:
https://hackingpassion.com/office-zero-day-cve-2026-21509/



Research & writing: Jolanda de Koff | HackingPassion.com
Sharing is fine. Copying without credit is not.

🎄 Wir machen Weihnachtsferien! 🎄Vom 22. Dezember 2025 bis einschließlich 4. Januar 2026 bleibt unser Büro geschlossen. A...
19/12/2025

🎄 Wir machen Weihnachtsferien! 🎄
Vom 22. Dezember 2025 bis einschließlich 4. Januar 2026 bleibt unser Büro geschlossen. Ab dem 5. Januar 2026 sind wir wieder wie gewohnt für Sie da.
📌 Dringende Notfälle?
Senden Sie uns bitte eine WhatsApp-Nachricht an 06703 303053.
Bitte beachten: In diesen Fällen reagieren wir auch während der Ferien, es können jedoch Mehrkosten entstehen.

✨ Wir wünschen Ihnen und Ihren Liebsten frohe Weihnachten, erholsame Feiertage und einen guten Start ins neue Jahr!

Vielen Dank für Ihr Vertrauen und die tolle Zusammenarbeit – wir freuen uns darauf, Sie auch 2026 wieder zu unterstützen.
Bachmann Media. Wir machen das!

Wichtige Änderung für Impressum & Datenschutzerklärung Deiner Webseite!
03/07/2024

Wichtige Änderung für Impressum & Datenschutzerklärung Deiner Webseite!

🚨 **Wichtige Änderung für Webseitenbetreiber!** 🚨

Das neue Digitale-Dienste-Gesetz (DDG) ersetzt das TMG und bringt wichtige Anpassungen für Ihr Impressum und Ihre Datenschutzerklärung.

Handeln Sie jetzt! Passen Sie Ihre Seiten an, um rechtlich auf dem neuesten Stand zu bleiben.

🔄 **Impressum anpassen**
🔄 **Datenschutzerklärung aktualisieren**

Für detaillierte Infos, kontaktieren Sie uns direkt. Bleiben Sie rechtlich sicher und immer up-to-date!

🎄✨ Weihnachts-Special bei BACHMANN.MEDIA e.K. in Kooperation mit der WORTMANN AG! 🌟🎅🌲 Entdecken Sie die PC-Welt Ihrer Tr...
21/11/2023

🎄✨ Weihnachts-Special bei BACHMANN.MEDIA e.K. in Kooperation mit der WORTMANN AG! 🌟🎅

🌲 Entdecken Sie die PC-Welt Ihrer Träume 🌲
Bereiten Sie sich auf die Feiertage vor mit unserem exklusiven XMAS-Special 2023. Wir bieten Ihnen eine breite Palette an High-End-Technologieprodukten, die Ihren Alltag bereichern werden!

🔥 Angebote, die Sie nicht verpassen sollten:

TERRA MOBILE 1517: Ein leistungsstarker Laptop mit Intel® Core™ i5, perfekt für Unterwegs.
TERRA PAD 1162: Ein vielseitiges Tablet mit Windows 11 Pro und brillantem Display.
Gaming Power: Erleben Sie Spitzenleistung mit unseren Gaming-PCs und Zubehör.
Bildschirme für jeden Bedarf: Egal ob für Arbeit oder Entertainment, wir haben den richtigen Bildschirm für Sie.

💻 Qualität und Service: Alle unsere Produkte kommen mit umfassendem Service und Support. Verlassen Sie sich auf unsere Expertise und langjährige Erfahrung.

🌟 Limitierte Angebote: Unsere Weihnachtsspecials sind nur für kurze Zeit verfügbar. Nutzen Sie diese Gelegenheit, um sich selbst oder Ihren Liebsten etwas Besonderes zu gönnen.

🔗 Klicken Sie hier für mehr Informationen
https://www.bachmann-media.com/files/Special-XMAS23.pdf

📞 Haben Sie Fragen? Kontaktieren Sie uns unter [email protected] oder rufen Sie uns an: 0 67 03 / 30 30 53

Frohe Festtage wünscht Ihnen das Team von BACHMANN.MEDIA e.K.

In Notfällen schreiben Sie uns eine Mail mit dem Betreff „NOTFALL“ und beschreiben Sie Ihr Anliegen so genau wie möglich...
14/05/2023

In Notfällen schreiben Sie uns eine Mail mit dem Betreff „NOTFALL“ und beschreiben Sie Ihr Anliegen so genau wie möglich. Bitte denken Sie auch unbedingt an Ihre Kontaktdaten.
Sie können uns auch gerne eine Nachricht auf dem Anrufbeantworter hinterlassen. Auch hier möchten wir Sie bitten Ihr Anliegen möglichst präzise zu schildern und uns eine Rückrufnummer zu hinterlassen.

Wir wünschen Ihnen eine gute kurze Woche und ein sonniges, verlängertes Wochenende.

𝗪𝗶𝗿 𝗵𝗮𝗯𝗲𝗻 𝗱𝗶𝗲 𝗽𝗮𝘀𝘀𝗲𝗻𝗱𝗲 𝗜𝗧-𝗟ö𝘀𝘂𝗻𝗴 𝗳ü𝗿 𝗜𝗵𝗿𝗲𝗻 𝗕𝗲𝗱𝗮𝗿𝗳.
Wir freuen uns auf Ihre Anfrage!

Ihr
𝗕𝗔𝗖𝗛𝗠𝗔𝗡𝗡.𝗠𝗘𝗗𝗜𝗔 𝗧𝗲𝗮𝗺

BACHMANN.MEDIA e.K.
Backhausgasse 5
55599 Siefersheim

[email protected]

Tel.: 0 67 03 / 30 30 53
Fax: 0 67 03 / 30 30 54
www.bachmann-media.com

𝗪𝗶𝗿 𝗵𝗮𝗯𝗲𝗻 𝗱𝗶𝗲 𝗽𝗮𝘀𝘀𝗲𝗻𝗱𝗲 𝗜𝗧-𝗟ö𝘀𝘂𝗻𝗴 𝗳ü𝗿 𝗜𝗵𝗿𝗲𝗻 𝗕𝗲𝗱𝗮𝗿𝗳.Schützt Sie die vorinstallierte Security-Software Ihres Rechners ausre...
01/05/2023

𝗪𝗶𝗿 𝗵𝗮𝗯𝗲𝗻 𝗱𝗶𝗲 𝗽𝗮𝘀𝘀𝗲𝗻𝗱𝗲 𝗜𝗧-𝗟ö𝘀𝘂𝗻𝗴 𝗳ü𝗿 𝗜𝗵𝗿𝗲𝗻 𝗕𝗲𝗱𝗮𝗿𝗳.

Schützt Sie die vorinstallierte Security-Software Ihres Rechners ausreichend?

Die Methoden der Hacker werden immer raffinierter.

Um sich sicher in der digitalen Welt zu bewegen, ist eine zuverlässige Security-Software wichtiger denn je.

Wir beraten Sie umfassend und freuen uns auf Ihre Anfrage!

Ihr
𝗕𝗔𝗖𝗛𝗠𝗔𝗡𝗡.𝗠𝗘𝗗𝗜𝗔 𝗧𝗲𝗮𝗺

BACHMANN.MEDIA e.K.
Backhausgasse 5
55599 Siefersheim

[email protected]

Tel.: 0 67 03 / 30 30 53
Fax: 0 67 03 / 30 30 54
www.bachmann-media.com

09/04/2023
31/03/2023

Wir freuen uns auf Ihre Anfrage!

Ihr
𝗕𝗔𝗖𝗛𝗠𝗔𝗡𝗡.𝗠𝗘𝗗𝗜𝗔 𝗧𝗲𝗮𝗺

BACHMANN.MEDIA e.K.
Backhausgasse 5
55599 Siefersheim

[email protected]

Tel.: 0 67 03 / 30 30 53
Fax: 0 67 03 / 30 30 54
www.bachmann-media.com

𝗪𝗶𝗿 𝗵𝗮𝗯𝗲𝗻 𝗱𝗶𝗲 𝗽𝗮𝘀𝘀𝗲𝗻𝗱𝗲 𝗜𝗧-𝗟ö𝘀𝘂𝗻𝗴 𝗳ü𝗿 𝗜𝗵𝗿𝗲𝗻 𝗕𝗲𝗱𝗮𝗿𝗳.Wir freuen uns auf Ihre Anfrage!Ihr 𝗕𝗔𝗖𝗛𝗠𝗔𝗡𝗡.𝗠𝗘𝗗𝗜𝗔 𝗧𝗲𝗮𝗺BACHMANN.MEDIA ...
10/03/2023

𝗪𝗶𝗿 𝗵𝗮𝗯𝗲𝗻 𝗱𝗶𝗲 𝗽𝗮𝘀𝘀𝗲𝗻𝗱𝗲 𝗜𝗧-𝗟ö𝘀𝘂𝗻𝗴 𝗳ü𝗿 𝗜𝗵𝗿𝗲𝗻 𝗕𝗲𝗱𝗮𝗿𝗳.
Wir freuen uns auf Ihre Anfrage!

Ihr
𝗕𝗔𝗖𝗛𝗠𝗔𝗡𝗡.𝗠𝗘𝗗𝗜𝗔 𝗧𝗲𝗮𝗺

BACHMANN.MEDIA e.K.
Backhausgasse 5
55599 Siefersheim

[email protected]

Tel.: 0 67 03 / 30 30 53
Fax: 0 67 03 / 30 30 54
www.bachmann-media.com

Adresse

Backhausgasse 5
Siefersheim
55599

Öffnungszeiten

Montag 08:00 - 13:00
Dienstag 08:00 - 13:00
Mittwoch 08:00 - 13:00
Donnerstag 08:00 - 13:00
Freitag 08:00 - 13:00

Telefon

+496703303053

Benachrichtigungen

Lassen Sie sich von uns eine E-Mail senden und seien Sie der erste der Neuigkeiten und Aktionen von BACHMANN.MEDIA erfährt. Ihre E-Mail-Adresse wird nicht für andere Zwecke verwendet und Sie können sich jederzeit abmelden.

Service Kontaktieren

Nachricht an BACHMANN.MEDIA senden:

Teilen

Kategorie