{"id":213919,"date":"2026-07-18T15:09:11","date_gmt":"2026-07-18T15:09:11","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/213919\/"},"modified":"2026-07-18T15:09:11","modified_gmt":"2026-07-18T15:09:11","slug":"microsoft-patchday-juli-570-sicherheitsluecken-durch-ki-pipeline","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/213919\/","title":{"rendered":"Microsoft Patchday Juli: 570 Sicherheitsl\u00fccken durch KI-Pipeline"},"content":{"rendered":"<p>Mit der Rekordzahl von 570 geschlossenen Sicherheitsl\u00fccken reagiert der Konzern erstmals auf eine neue \u00c4ra der Schwachstellen-Entdeckung \u2013 angetrieben von k\u00fcnstlicher Intelligenz.<\/p>\n<p>Zum Vergleich: Im Mai waren es rund 120, im Juni rund 200 Schwachstellen. Der sprunghafte Anstieg ist kein Zufall, sondern die direkte Folge von Microsofts MDASH-KI-Pipeline \u2013 einem automatisierten System zur Erkennung von Sicherheitsl\u00fccken. Executive Vice President Pavan Davuluri erkl\u00e4rte, KI ver\u00e4ndere die Cybersicherheit fundamental, indem sie das Tempo beschleunige, mit dem Schwachstellen identifiziert und behoben werden k\u00f6nnen.<\/p>\n<p>Kritische L\u00fccken und aktive Angriffe<\/p>\n<p>Von den 570 behobenen Schwachstellen gelten 59 als kritisch. Die Verteilung zeigt ein breites Bedrohungsspektrum:<\/p>\n<p> 254 Schwachstellen mit erh\u00f6hten Privilegien (Elevation of Privilege, EoP) 145 Schwachstellen f\u00fcr Remote-Code-Ausf\u00fchrung (RCE) 102 F\u00e4lle von Informationsoffenlegung 35 Denial-of-Service-L\u00fccken 17 Umgehungen von Sicherheitsfunktionen 16 Spoofing-Schwachstellen<\/p>\n<p>Besonders brisant: Drei Zero-Day-L\u00fccken wurden geschlossen, von denen zwei bereits aktiv ausgenutzt wurden. Die kritische Schwachstelle CVE-2026-56155 betrifft den Active Directory Federation Services (AD FS) und erlaubt eine Rechteausweitung. Ebenfalls aktiv angegriffen wird CVE-2026-56164 in SharePoint Server. Beide L\u00fccken wurden in den Katalog bekannter ausgenutzter Schwachstellen (KEV) der US-Cybersicherheitsbeh\u00f6rde CISA aufgenommen.<\/p>\n<p>Die dritte Zero-Day-L\u00fccke, CVE-2026-50661, umgeht den BitLocker-Verschl\u00fcsselungsschutz \u2013 allerdings nur bei physischem Zugriff auf das Ger\u00e4t. Zus\u00e4tzlich wurde CVE-2026-48561 geschlossen, eine hochriskante RCE-L\u00fccke in Copilot mit einem CVSS-Score von 9,6.<\/p>\n<p>Anzeige<\/p>\n<p>Angesichts der massiven Welle an Sicherheitsl\u00fccken in Windows-Systemen ist ein stabiles und gewartetes Betriebssystem wichtiger denn je. Dieser kostenlose Report zeigt Ihnen, wie Sie Windows 11-Probleme wie Update-Fehler oder Sicherheitsrisiken ohne teuren Techniker selbst in den Griff bekommen. <a href=\"https:\/\/www.info.computerwissen-online.com\/erste-hilfe-fuer-windows11\/?af=KOOP_CW_WS_DNV_YES_WINDOWS-11-PROBLEME_X-AD1of2-EAID-1038386-CWBNC-BCPID_34009\" rel=\"noopener nofollow\" target=\"_blank\">Windows 11 Probleme jetzt selbst beheben<\/a><\/p>\n<p>Neue Angriffe nach dem PatchdayLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/apple-intelligence-china-genehmigt-ki-features-fuer-iphone\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">Apple Intelligence: China genehmigt KI-Features f\u00fcr iPhone<\/a><\/p>\n<p>Kaum waren die Updates ausgerollt, folgte die n\u00e4chste Hiobsbotschaft. Am 17. Juli ver\u00f6ffentlichte ein Sicherheitsforscher namens Nightmare Eclipse einen Proof-of-Concept f\u00fcr einen neuen Zero-Day-Exploit namens LegacyHive. Dieser missbraucht den Windows User Profile Service, um Administratorrechte zu erlangen. Microsoft hat eine Untersuchung eingeleitet \u2013 der Exploit ben\u00f6tigt allerdings zus\u00e4tzlich g\u00fcltige Anmeldedaten.<\/p>\n<p>SharePoint Server bleibt ein Hauptziel f\u00fcr Angreifer. Neben der bereits genannten Zero-Day-EoP-L\u00fccke best\u00e4tigte CISA die aktive Ausnutzung von CVE-2026-32201 (Spoofing) und CVE-2026-45659 (RCE). Eine weitere neu entdeckte SharePoint-RCE-L\u00fccke, CVE-2026-58644 mit einem CVSS-Score von 9,8, wurde kurz nach ihrer Offenlegung im Juli-Zyklus bereits angegriffen.<\/p>\n<p>Update-H\u00fcrden und Support-Ende<\/p>\n<p>Microsoft dr\u00e4ngt auf eine sofortige Installation der Patches f\u00fcr Windows, Office, Exchange und SQL Server. Doch nicht alle Nutzer k\u00f6nnen dem Aufruf folgen. Ein Kompatibilit\u00e4tsproblem mit Intel-Treibern und USB-C-Connection-Managern verz\u00f6gert das Update f\u00fcr bestimmte Dell-PCs mit Windows 11 Versionen 24H2 und 25H2.<\/p>\n<p>Der Juli-Patchday markiert zudem das Support-Ende f\u00fcr mehrere Legacy-Produkte: SharePoint Server 2016, SharePoint Server 2019 und SQL Server 2016 erhalten keine Sicherheitsupdates mehr. Sicherheitsexperten warnen, dass das Zusammentreffen einer Rekord-Patchwelle mit Support-Enden eine komplexe Lage f\u00fcr IT-Administratoren schafft. Empfohlen wird ein risikobasierter Patch-Management-Ansatz.<\/p>\n<p>Anzeige<\/p>\n<p>Ob Update-H\u00fcrden oder das Support-Ende alter Software \u2013 IT-Experte Manfred Kratzl gibt sein 30-j\u00e4hriges Wissen weiter, damit Sie typische Windows-Fehler eigenst\u00e4ndig l\u00f6sen k\u00f6nnen. Sichern Sie sich jetzt den kostenlosen PDF-Guide und sparen Sie sich Zeit und teure Reparaturkosten. <a href=\"https:\/\/www.info.computerwissen-online.com\/erste-hilfe-fuer-windows11\/?af=KOOP_CW_WS_DNV_YES_WINDOWS-11-PROBLEME_X-AD2of2-EAID-1038386-CWBNC-BCPID_34009\" rel=\"noopener nofollow\" target=\"_blank\">Kostenlosen Windows-Ratgeber hier herunterladen<\/a><\/p>\n<p>Der Trend zu mehr Schwachstellen ist branchenweit zu beobachten. Adobe ist bereits auf einen zweimonatlichen Patch-Rhythmus umgestiegen, um mit der steigenden Flut von Sicherheitsl\u00fccken Schritt zu halten. Google verzeichnete im Juni 2026 mehr als 900 Korrekturen.<\/p>\n","protected":false},"excerpt":{"rendered":"Mit der Rekordzahl von 570 geschlossenen Sicherheitsl\u00fccken reagiert der Konzern erstmals auf eine neue \u00c4ra der Schwachstellen-Entdeckung \u2013&hellip;\n","protected":false},"author":2,"featured_media":213920,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[46,2937,38869,45,60,59,2473,44,64,333,61,63,62],"class_list":["post-213919","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-ch","tag-cybersicherheit","tag-patch-management","tag-schweiz","tag-science","tag-science-technology","tag-sicherheitsluecken","tag-switzerland","tag-technik","tag-technologie","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116941609493415896","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/213919","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=213919"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/213919\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/213920"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=213919"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=213919"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=213919"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}