Veröffentlicht am: 9. September, 2026
Microsoft hat zum September-Patchday eine außergewöhnlich große Zahl an Sicherheitslücken in seinen Produkten geschlossen. Betroffen sind unter anderem Windows, Microsoft Office, Exchange Server, Hyper-V, Windows Defender, Visual Studio, Skype for Business sowie weitere Microsoft-Produkte und -Dienste.
Besonders dringlich sind zwei Zero-Day-Schwachstellen in Windows, die bereits für Angriffe ausgenutzt werden. CVE-2026-81963 betrifft den Windows Update Stack und ermöglicht Angreifer:innen unter bestimmten Voraussetzungen, ihre Berechtigungen auf einem betroffenen System auszuweiten. Die zweite aktiv ausgenutzte Schwachstelle, CVE-2026-85880, befindet sich in Windows Advanced Local Procedure Call (ALPC) und kann ebenfalls zur Ausweitung von Berechtigungen genutzt werden.
Darüber hinaus wurden zahlreiche weitere kritische Sicherheitslücken geschlossen, über die Angreifer:innen beispielsweise Schadcode aus der Ferne ausführen können. Besonders schwerwiegend ist CVE-2026-69525 in den Windows Remote Desktop Services. Die Schwachstelle erreicht einen CVSS-Wert von 9,8 von 10 und kann von nicht authentifizierten Angreifer:innen über das Netzwerk ausgenutzt werden, ohne dass eine Interaktion der Nutzer:innen erforderlich ist. Eine aktive Ausnutzung dieser Schwachstelle ist bislang nicht bekannt.
Aufgrund der bereits laufenden Angriffe auf zwei der Schwachstellen sollten Privatnutzer:innen, Unternehmen und Organisationen die von Microsoft bereitgestellten Sicherheitsupdates möglichst zeitnah installieren.
SiBa empfiehlt:
- Installieren Sie die aktuellen Microsoft-Sicherheitsupdates möglichst zeitnah auf allen betroffenen Geräten und Systemen.
- Aktivieren Sie automatische Updates und prüfen Sie regelmäßig, ob Betriebssystem und Programme aktuell sind.
- Starten Sie Geräte nach der Installation neu, wenn dies zum Abschluss des Updates erforderlich ist.
- Unternehmen sollten insbesondere geschäftskritische Systeme auf einen aktuellen Patchstand bringen und auf ungewöhnliche Aktivitäten prüfen.
Wer kann mir helfen?
Windows Update-Problembehandlung – Microsoft-Support
Leitfaden für Sicherheitsupdates – Microsoft
Wie schütze ich mich?
Updates • Digitalführerschein (DiFü)
Windows Update: FAQ | Microsoft Support
Quelle der Meldung: Microsoft schließt Rekordzahl an Sicherheitslücken | heise online