{"id":1170248,"date":"2026-07-16T06:13:20","date_gmt":"2026-07-16T06:13:20","guid":{"rendered":"https:\/\/www.europesays.com\/de\/1170248\/"},"modified":"2026-07-16T06:13:20","modified_gmt":"2026-07-16T06:13:20","slug":"microsoft-juli-patchday-rekord-von-622-luecken-schliesst-kritische-zero-days","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/1170248\/","title":{"rendered":"Microsoft Juli-Patchday: Rekord von 622 L\u00fccken schlie\u00dft kritische Zero-Days"},"content":{"rendered":"<p>Mit der Rekordzahl von 622 geschlossenen Sicherheitsl\u00fccken verdreifacht der Konzern den bisherigen H\u00f6chstwert von 206 aus dem Vormonat. Bereits jetzt hat Microsoft in diesem Jahr 1.380 Schwachstellen (CVEs) dokumentiert \u2013 mehr als im gesamten Rekordjahr 2020 mit 1.250 Eintr\u00e4gen.<\/p>\n<p>KI-basierte Erkennung treibt die Zahlen in die H\u00f6he<\/p>\n<p>Der explosionsartige Anstieg der Sicherheitsupdates hat einen klaren Treiber: Microsofts KI-gest\u00fctztes Erkennungssystem <strong>MDASH<\/strong>. Die Technologie beschleunigt die Identifizierung von Sicherheitsl\u00fccken massiv \u2013 allein im aktuellen Update fand das System 16 kritische Schwachstellen.<\/p>\n<p>Windows-Manager Pavan Davuluri erkl\u00e4rte, die Integration k\u00fcnstlicher Intelligenz in Sicherheitsprozesse erm\u00f6gliche es, weit mehr Schwachstellen zu entdecken und zu beheben als mit herk\u00f6mmlichen Methoden. Die Zahl der Patches liegt zwar etwa viermal h\u00f6her als im Juli 2025, doch Experten betonen: Das ist ein Zeichen f\u00fcr effizientere Erkennung, nicht f\u00fcr nachlassende Softwarequalit\u00e4t.<\/p>\n<p>Drei Zero-Day-L\u00fccken \u2013 zwei bereits aktiv ausgenutztLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/speicherchip-krise-preise-fuer-unterhaltungselektronik-400\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">Speicherchip-Krise: Preise f\u00fcr Unterhaltungselektronik +400%<\/a><\/p>\n<p>Besonders brisant: Das Juli-Update schlie\u00dft drei <strong>Zero-Day-Sicherheitsl\u00fccken<\/strong>, von denen zwei bereits vor der Ver\u00f6ffentlichung des Patches aktiv angegriffen wurden. Die US-Sicherheitsbeh\u00f6rde CISA hat beide Schwachstellen in ihren Katalog bekannter ausgenutzter Sicherheitsl\u00fccken (KEV) aufgenommen.<\/p>\n<p>Die erste ausgenutzte L\u00fccke (CVE-2026-56155) betrifft <strong>Active Directory Federation Services (AD FS)<\/strong> \u2013 ein Dienst zur Identit\u00e4tsverwaltung. Betroffen sind Windows-Server-Versionen von 2012 bis 2025 sowie bestimmte Windows-10-Builds. Die zweite Schwachstelle (CVE-2026-56164) steckt in <strong>Microsoft SharePoint Server<\/strong>. Sie erm\u00f6glicht netzwerkbasierte Angriffe ohne Authentifizierung und betrifft SharePoint 2016, 2019 sowie die Subscription Edition \u2013 deren Support am 14. Juli 2026 auslief.<\/p>\n<p>Eine dritte Zero-Day-L\u00fccke (CVE-2026-50661) wurde \u00f6ffentlich bekannt, bevor ein Patch verf\u00fcgbar war. Sie erm\u00f6glicht die Umgehung von <strong>BitLocker-Sicherheitsfunktionen<\/strong> \u2013 wurde jedoch bisher nicht aktiv ausgenutzt.<\/p>\n<p>Anzeige<\/p>\n<p>Angesichts der massiven Zunahme von Zero-Day-L\u00fccken und komplexen Update-Fehlern stehen viele Windows-Nutzer vor technischen Problemen. Dieser kostenlose Report zeigt Ihnen, wie Sie typische Fehler wie Update-Stopps oder Systemprobleme ohne teuren IT-Techniker selbst beheben k\u00f6nnen. <strong><a href=\"https:\/\/www.info.computerwissen-online.com\/erste-hilfe-fuer-windows11\/?af=KOOP_CW_WS_DNV_YES_WINDOWS-11-PROBLEME_X-AD1of2-EAID-1033453-CWBNC-BCPID_33376\" rel=\"noopener nofollow\" target=\"_blank\">Windows 11 Probleme sofort selbst l\u00f6sen<\/a><\/strong><\/p>\n<p>Kritische Schwachstellen: Von Netzwerk bis KI-Assistent<\/p>\n<p>Von den 622 Schwachstellen gelten rund 63 als <strong>kritisch<\/strong>. Die h\u00f6chste Dringlichkeitsstufe erreichte CVE-2026-57092 mit einem CVSS-Score von 9,9 \u2013 eine Schwachstelle im Windows Network Virtualization Service (VMSwitch), die einen Ausbruch aus virtuellen Maschinen erm\u00f6glicht.<\/p>\n<p>Weitere kritische L\u00fccken im \u00dcberblick:<\/p>\n<ul>\n<li><strong>SharePoint Server<\/strong>: Mehrere Schwachstellen f\u00fcr Remote-Code-Ausf\u00fchrung (CVE-2026-50522, CVE-2026-58644) mit CVSS 9,8<\/li>\n<li><strong>Microsoft Copilot<\/strong>: Kritische RCE-L\u00fccke (CVE-2026-48561) mit CVSS 9,6<\/li>\n<li><strong>Netzwerkprotokolle<\/strong>: Kritische L\u00fccken in DHCP, Windows-Server-Netzwerktreiber und Remote Desktop Protocol<\/li>\n<li><strong>Microsoft Exchange<\/strong>: Cross-Site-Scripting-Schwachstelle (CVE-2026-55008) mit CVSS 9,6<\/li>\n<\/ul>\n<p>Auch <strong>Microsoft Office<\/strong> ist stark betroffen: 164 Schwachstellen wurden geschlossen, darunter 17 kritische RCE-L\u00fccken. Einige lassen sich bereits \u00fcber die Outlook-Vorschau ausl\u00f6sen \u2013 das Risiko automatischer Angriffe steigt damit erheblich.<\/p>\n<p>Update-Welle betrifft die gesamte Branche<\/p>\n<p>Der Sicherheitszyklus beschr\u00e4nkt sich nicht auf Microsoft. Auch andere Hersteller ver\u00f6ffentlichten umfangreiche Patches: <strong>Adobe<\/strong> brachte 12 Bulletins mit 88 CVEs, darunter kritische Fixes f\u00fcr ColdFusion und Adobe Commerce. <strong>SAP, Oracle, Cisco und Mozilla<\/strong> legten ebenfalls \u00fcberdurchschnittlich viele Patches vor.<\/p>\n<p>Microsoft empfiehlt Unternehmen, die Updates aufgrund der hohen Zahl kritischer und bereits ausgenutzter L\u00fccken <strong>innerhalb von drei Tagen<\/strong> zu installieren. F\u00fcr Windows 11 werden die Updates \u00fcber die Builds 26200.8875 und 26100.8875 ausgeliefert. Neben Sicherheitsfixes enthalten sie auch Verbesserungen f\u00fcr Bluetooth und den Datei-Explorer.<\/p>\n<p>Anzeige<\/p>\n<p>W\u00e4hrend Microsoft unter Hochdruck Sicherheitsl\u00fccken schlie\u00dft, k\u00e4mpfen viele Nutzer mit der Stabilit\u00e4t ihres Systems nach den Updates. Erfahren Sie in diesem Experten-Leitfaden, wie Sie auch hartn\u00e4ckige Windows-Fehler in wenigen Minuten selbst in den Griff bekommen. <strong><a href=\"https:\/\/www.info.computerwissen-online.com\/erste-hilfe-fuer-windows11\/?af=KOOP_CW_WS_DNV_YES_WINDOWS-11-PROBLEME_X-AD2of2-EAID-1033453-CWBNC-BCPID_33376\" rel=\"noopener nofollow\" target=\"_blank\">Kostenlosen Hilfe-Guide f\u00fcr Windows 11 anfordern<\/a><\/strong><\/p>\n<p>Bekannte Probleme: Dell-PCs mit Intel-Prozessoren betroffen<\/p>\n<p>Allerdings gibt es erste Komplikationen: Besitzer von <strong>Dell-PCs mit Intel-Prozessoren<\/strong> melden unerwartete Systemabst\u00fcrze nach der Installation. Microsoft hat die Update-Auslieferung f\u00fcr einige dieser Hardware-Konfigurationen vorerst gestoppt, w\u00e4hrend das Problem untersucht wird.<\/p>\n<p>Zudem markiert dieser Update-Zyklus den Beginn einer Durchsetzungsphase zur Abschaffung der veralteten <strong>Kerberos-RC4-Verschl\u00fcsselung<\/strong>. Unternehmen sollten ihre Systeme entsprechend vorbereiten.<\/p>\n","protected":false},"excerpt":{"rendered":"Mit der Rekordzahl von 622 geschlossenen Sicherheitsl\u00fccken verdreifacht der Konzern den bisherigen H\u00f6chstwert von 206 aus dem Vormonat.&hellip;\n","protected":false},"author":2,"featured_media":1170249,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[135],"tags":[29,30,190,189,4970,194,425,191,64,193,192,213237],"class_list":["post-1170248","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-deutschland","tag-germany","tag-science","tag-science-technology","tag-sicherheitsluecken","tag-technik","tag-technologie","tag-technology","tag-usa","tag-wissenschaft","tag-wissenschaft-technik","tag-zero-day"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/116928184566406857","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1170248","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=1170248"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1170248\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/1170249"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=1170248"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=1170248"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=1170248"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}