{"id":288086,"date":"2026-09-09T15:57:13","date_gmt":"2026-09-09T15:57:13","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/288086\/"},"modified":"2026-09-09T15:57:13","modified_gmt":"2026-09-09T15:57:13","slug":"windows-patchday-microsoft-schliesst-rekordzahl-von-974-schwachstellen","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/288086\/","title":{"rendered":"Windows-Patchday: Microsoft schlie\u00dft Rekordzahl von 974 Schwachstellen"},"content":{"rendered":"<p>Im Rahmen des monatlichen Patchday hat Microsoft eine Reihe gravierender Sicherheitsl\u00fccken geschlossen, die weite Teile des Windows-\u00d6kosystems betreffen. Im Fokus steht dabei insbesondere eine Schwachstelle im Windows Remote Desktop Client, die es Angreifern erm\u00f6glicht, aus der Ferne Schadcode auf Zielsystemen auszuf\u00fchren. Die als CVE-2026-69485 identifizierte L\u00fccke weist einen CVSS-Score von 8.8 auf und wird als hohes Risiko eingestuft.<\/p>\n<p>Die Problematik betrifft eine Vielzahl von Betriebssystemversionen, darunter Windows 10 (Versionen 1607 bis 22H2), Windows 11 (23H2 bis 26H1) sowie die Server-Varianten von Windows Server 2016 bis 2025. Laut den vorliegenden Berichten k\u00f6nnen authentifizierte Angreifer mit niedrigen Privilegien diese Schwachstelle durch eine manipulierte Netzwerkanfrage ausnutzen. Microsoft hat zur Behebung unter anderem das Update-Paket KB5123099 bereitgestellt.<\/p>\n<p>Rekordzahl an behobenen Schwachstellen im September<\/p>\n<p>Der aktuelle Patchday markiert einen neuen H\u00f6chststand bei der Anzahl der adressierten Sicherheitsl\u00fccken. Je nach Z\u00e4hlweise wurden zwischen 964 und 974 CVEs behoben. Davon entfallen allein 723 auf Windows, 111 auf das Office-Paket, 62 auf SQL-Datenbanken und 22 auf Entwickler-Werkzeuge. Branchenbeobachter f\u00fchren diese enorme Menge unter anderem auf den verst\u00e4rkten Einsatz von k\u00fcnstlicher Intelligenz bei der Entdeckung von Softwarefehlern zur\u00fcck.<\/p>\n<p>Von den fast tausend Schwachstellen stuft Microsoft \u00fcber 100 als kritisch ein. Besonders besorgniserregend sind 20 als \u201ewormable\u201c klassifizierte Sicherheitsl\u00fccken, die eine automatisierte Ausbreitung von Schadsoftware im Netzwerk erm\u00f6glichen k\u00f6nnten.<\/p>\n<p>Anzeige<\/p>\n<p>Angesichts der massiven Welle an Sicherheits-Patches f\u00fcr Windows-Systeme fragen sich viele Anwender, wie sie ihren PC k\u00fcnftig besser vor Fehlern und Risiken sch\u00fctzen k\u00f6nnen. Dieser kostenlose Ratgeber zeigt Ihnen, wie Sie die h\u00e4ufigsten Windows-Probleme in wenigen Minuten selbst beheben. <a href=\"https:\/\/www.info.computerwissen-online.com\/windows\/windows_10\/die-5-haeufigsten-windows-probleme\/?af=KOOP_CW_WS_DNV_YES_WINDOWS-10-5-PROBLEME_X-AD1of2-EAID-1130871-CWBNC-BCPID_49098\" rel=\"noopener nofollow\" target=\"_blank\">5 L\u00f6sungen f\u00fcr Windows-Probleme jetzt gratis sichern<\/a><\/p>\n<p>Neben der eingangs erw\u00e4hnten RDS-L\u00fccke sticht die Schwachstelle CVE-2026-69525 hervor. Diese weist einen CVSS-Score von 9.8 auf und betrifft ebenfalls die Remote Desktop Services (RDS), wobei hier eine Remote Code Execution (RCE) m\u00f6glich ist.<\/p>\n<p>Kritische L\u00fccken in DNS-Diensten und KerberosLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/microchip-sy757xx-taktpuffer-mit-unter-25-femtosekunden-jitter\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">Microchip SY757xx: Taktpuffer mit unter 25 Femtosekunden Jitter<\/a><\/p>\n<p>Zus\u00e4tzlich zu den RDS-Problemen wurden schwerwiegende L\u00fccken in anderen Kernkomponenten von Windows geschlossen. Die DNS-Schwachstelle CVE-2026-69730, die ebenfalls mit einem CVSS-Wert von 9.8 bewertet wurde, wird in Fachkreisen bereits als Nachfolger einer bekannten fr\u00fcheren DNS-L\u00fccke (\u201eSigRed\u201c) gehandelt. Ebenfalls als kritisch eingestuft wurde CVE-2026-69676, eine RCE-L\u00fccke im Authentifizierungsprotokoll Kerberos (CVSS 8.8).<\/p>\n<p>F\u00fcr Administratoren ist zudem die Behebung von zwei bereits aktiv ausgenutzten Zero-Day-L\u00fccken von hoher Relevanz. Es handelt sich um CVE-2026-85880, einen Heap-Overflow im ALPC-Dienst, sowie CVE-2026-81963, eine Schwachstelle im Windows Update Stack. Beide erm\u00f6glichen eine lokale Ausweitung von Privilegien auf SYSTEM-Ebene.<\/p>\n<p>Anzeige<\/p>\n<p>Wenn das Betriebssystem aufgrund von kritischen Sicherheits-Updates oder Systemfehlern streikt, ist schnelle Hilfe gefragt. IT-Experten verraten in diesem kostenlosen PDF-Report ihre besten Tricks, um Windows-Probleme mit verst\u00e4ndlichen Schritt-f\u00fcr-Schritt-Anleitungen eigenst\u00e4ndig zu l\u00f6sen. <a href=\"https:\/\/www.info.computerwissen-online.com\/windows\/windows_10\/die-5-haeufigsten-windows-probleme\/?af=KOOP_CW_WS_DNV_YES_WINDOWS-10-5-PROBLEME_X-AD2of2-EAID-1130871-CWBNC-BCPID_49098\" rel=\"noopener nofollow\" target=\"_blank\">Kostenlosen Windows-Probleml\u00f6ser hier herunterladen<\/a><\/p>\n<p>Die US-Cybersicherheitsbeh\u00f6rde CISA hat diese bereits in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen und eine Frist zur Behebung bis zum 22. September gesetzt.<\/p>\n<p>Weitere Sicherheitsupdates f\u00fcr Unternehmen<\/p>\n<p>Abseits der Windows-Plattform hat auch Adobe auf aktuelle Bedrohungen reagiert. Das Unternehmen ver\u00f6ffentlichte Korrekturen f\u00fcr 172 CVEs. Darunter befindet sich ein seit Anfang September ausgenutzter Zero-Day in den E-Commerce-L\u00f6sungen Magento und Adobe Commerce. Die unter dem Namen \u201eStyleSmuggler\u201c bekannte L\u00fccke (CVE-2026-75650) muss laut beh\u00f6rdlichen Vorgaben bis zum 11. September geschlossen werden.<\/p>\n<p>Innerhalb des Microsoft-Portfolios wurden zudem Fehler in Exchange (CVE-2026-55007), im Microsoft Authenticator sowie im Cloud Files Mini Filter korrigiert. Experten raten angesichts der hohen Anzahl kritischer L\u00fccken und der zum Teil bereits stattfindenden Ausnutzung zu einer zeitnahen Installation der bereitgestellten Sicherheitsupdates, um die Integrit\u00e4t der Firmennetzwerke zu gew\u00e4hrleisten.<\/p>\n","protected":false},"excerpt":{"rendered":"Im Rahmen des monatlichen Patchday hat Microsoft eine Reihe gravierender Sicherheitsl\u00fccken geschlossen, die weite Teile des Windows-\u00d6kosystems betreffen.&hellip;\n","protected":false},"author":2,"featured_media":288087,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[46,2937,4217,45,60,59,1378,44,64,333,61,63,62],"class_list":["post-288086","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-ch","tag-cybersicherheit","tag-it-sicherheit","tag-schweiz","tag-science","tag-science-technology","tag-software-updates","tag-switzerland","tag-technik","tag-technologie","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/117241900847799399","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/288086","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=288086"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/288086\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/288087"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=288086"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=288086"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=288086"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}