loader image

Microsoft schließt zahlreiche Sicherheitslücken – zwei Zero-Day-Lücken werden bereits ausgenutzt

Microsoft hat zum September-Patchday eine außergewöhnlich große Zahl an Sicherheitslücken in seinen Produkten geschlossen. Betroffen sind unter anderem Windows, Microsoft Office, Exchange Server, Hyper-V, Windows Defender, Visual Studio, Skype for Business sowie weitere Microsoft-Produkte und -Dienste.

Besonders dringlich sind zwei Zero-Day-Schwachstellen in Windows, die bereits für Angriffe ausgenutzt werden. CVE-2026-81963 betrifft den Windows Update Stack und ermöglicht Angreifer:innen unter bestimmten Voraussetzungen, ihre Berechtigungen auf einem betroffenen System auszuweiten. Die zweite aktiv ausgenutzte Schwachstelle, CVE-2026-85880, befindet sich in Windows Advanced Local Procedure Call (ALPC) und kann ebenfalls zur Ausweitung von Berechtigungen genutzt werden.

Darüber hinaus wurden zahlreiche weitere kritische Sicherheitslücken geschlossen, über die Angreifer:innen beispielsweise Schadcode aus der Ferne ausführen können. Besonders schwerwiegend ist CVE-2026-69525 in den Windows Remote Desktop Services. Die Schwachstelle erreicht einen CVSS-Wert von 9,8 von 10 und kann von nicht authentifizierten Angreifer:innen über das Netzwerk ausgenutzt werden, ohne dass eine Interaktion der Nutzer:innen erforderlich ist. Eine aktive Ausnutzung dieser Schwachstelle ist bislang nicht bekannt.

Aufgrund der bereits laufenden Angriffe auf zwei der Schwachstellen sollten Privatnutzer:innen, Unternehmen und Organisationen die von Microsoft bereitgestellten Sicherheitsupdates möglichst zeitnah installieren.

SiBa empfiehlt:

  • Installieren Sie die aktuellen Microsoft-Sicherheitsupdates möglichst zeitnah auf allen betroffenen Geräten und Systemen.
  • Aktivieren Sie automatische Updates und prüfen Sie regelmäßig, ob Betriebssystem und Programme aktuell sind.
  • Starten Sie Geräte nach der Installation neu, wenn dies zum Abschluss des Updates erforderlich ist.
  • Unternehmen sollten insbesondere geschäftskritische Systeme auf einen aktuellen Patchstand bringen und auf ungewöhnliche Aktivitäten prüfen.

 

Wer kann mir helfen?

Windows Update-Problembehandlung – Microsoft-Support

Leitfaden für Sicherheitsupdates – Microsoft

Wie schütze ich mich?

Updates • Digitalführerschein (DiFü)

Windows Update: FAQ | Microsoft Support

Quelle der Meldung: Microsoft schließt Rekordzahl an Sicherheitslücken | heise online

Kontaktieren Sie uns

Kontaktieren Sie uns für
Ihre Anfrage gerne unter:

(0) 30 767581-500

Presseanfragen richten
Sie bitte an:

(0) 30 767581-514

Postanschrift

Deutschland sicher im Netz e.V.
Albrechtstraße 10c 10117 Berlin