{"id":1232922,"date":"2026-08-13T04:09:15","date_gmt":"2026-08-13T04:09:15","guid":{"rendered":"https:\/\/www.europesays.com\/de\/1232922\/"},"modified":"2026-08-13T04:09:15","modified_gmt":"2026-08-13T04:09:15","slug":"microsoft-patchday-400-schwachstellen-und-3-aktive-zero-days-behoben","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/1232922\/","title":{"rendered":"Microsoft-Patchday: 400 Schwachstellen und 3 aktive Zero-Days behoben"},"content":{"rendered":"<p>Am 11. August 2026 hat Microsoft im Rahmen seines monatlichen Patchday-Zyklus umfangreiche Sicherheitsupdates ver\u00f6ffentlicht, um rund 400 Schwachstellen in seinen Softwareprodukten zu beheben. Die Aktualisierungen adressieren eine Vielzahl von Sicherheitsrisiken, darunter drei als Zero-Day eingestufte Sicherheitsl\u00fccken, von denen mindestens eine bereits aktiv f\u00fcr Angriffe ausgenutzt wurde. Damit setzt sich der Trend einer hohen Anzahl an monatlichen Fehlerkorrekturen fort, nachdem im Juli 2026 bereits 570 Schwachstellen geschlossen worden waren.<\/p>\n<p>Aktive Bedrohungen und die Lazarus-Gruppe<\/p>\n<p>Besondere Aufmerksamkeit widmeten Sicherheitsanalysten der Schwachstelle CVE-2026-68820. Diese betrifft die Windows-Komponente AFD.sys und erm\u00f6glicht eine Eskalation von Privilegien auf SYSTEM-Rechte. Mit einem CVSS-Score von 7.0 wird diese L\u00fccke bereits aktiv ausgenutzt. Berichten zufolge wird der Exploit der Lazarus-Gruppe zugeschrieben, die ihn im Rahmen einer Kampagne namens Operation Dream Job einsetzt.<\/p>\n<p>Neben diesem aktiv genutzten Zero-Day wurden zwei weitere \u00f6ffentlich bekannte Sicherheitsl\u00fccken geschlossen. CVE-2026-62832 betrifft den User Profile Service und erlaubt die Ausweitung von Nutzerrechten auf Administrator-Ebene. Die dritte Schwachstelle, CVE-2026-72971, betrifft den Container Isolation FS Filter Driver und erm\u00f6glicht Manipulationen (Tampering) am System.<\/p>\n<p>Kritische Schwachstellen in Infrastruktur-DienstenLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/mistral-forge-neue-plattform-fuer-custom-ki-modelle-mit-datenschutz\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">Mistral Forge: Neue Plattform f\u00fcr Custom-KI-Modelle mit Datenschutz<\/a><\/p>\n<p>Von den insgesamt behobenen Fehlern stufte Microsoft eine signifikante Anzahl als kritisch ein. Branchenbeobachter sprechen von 42 bis 62 kritischen Schwachstellen, je nach Z\u00e4hlweise der betroffenen Common Vulnerabilities and Exposures (CVEs). Ein Gro\u00dfteil dieser Fehler entf\u00e4llt auf die Kategorie der Remote-Code-Ausf\u00fchrung (RCE).<\/p>\n<p>Besonders schwerwiegend ist die L\u00fccke CVE-2026-59124 im HPC Pack, die mit einem CVSS-Score von 9.8 bewertet wurde. Ebenfalls als kritisch gelten Schwachstellen im DNS-Server (CVE-2026-62878), die als wurmf\u00e4hig eingestuft werden, sowie im DHCP-Server (CVE-2026-62823) mit einem Score von 8.8. Weitere Korrekturen betreffen die Protokolle QUIC und WDS TFTP sowie Dienste in Azure und der Office-Suite. Microsoft nutzt nach eigenen Angaben verst\u00e4rkt das KI-System MDASH zur Erkennung solcher Schwachstellen.<\/p>\n<p>Anzeige<\/p>\n<p>Angesichts der komplexen Sicherheitslage und regelm\u00e4\u00dfiger Systemanpassungen ist ein stabil laufendes Betriebssystem essenziell. Dieser kostenlose Report zeigt Ihnen, wie Sie typische Fehler und Update-Probleme unter Windows 11 ab sofort einfach selbst beheben k\u00f6nnen. <strong><a href=\"https:\/\/www.info.computerwissen-online.com\/erste-hilfe-fuer-windows11\/?af=KOOP_CW_WS_DNV_YES_WINDOWS-11-PROBLEME_X-AD1of2-EAID-1088029-CWBNC-BCPID_41404\" rel=\"noopener nofollow\" target=\"_blank\">Windows 11 Probleme selbst l\u00f6sen \u2013 zum Gratis-Report<\/a><\/strong><\/p>\n<p>Updates f\u00fcr Exchange Server und SharePoint<\/p>\n<p>F\u00fcr Exchange Server wurden Sicherheitsupdates f\u00fcr die Versionen SE (Subscription Edition), 2019 und 2016 bereitgestellt. Dabei wurden insgesamt sieben CVEs behoben, wobei keine davon bisher aktiv ausgenutzt worden sein soll. Die gef\u00e4hrlichste L\u00fccke in diesem Bereich ist CVE-2026-62913 mit einem CVSS-Score von 8.8, die eine entfernte Codeausf\u00fchrung erm\u00f6glicht.<\/p>\n<p>Im Zuge dieser Wartung wurde OWA Light (Outlook Web App Light) dauerhaft deaktiviert, um die Schwachstelle CVE-2026-62914 zu adressieren. Administratoren m\u00fcssen beachten, dass Updates f\u00fcr die Versionen 2016 und 2019 nur f\u00fcr Systeme mit einem aktiven Period 2 Extended Security Update (ESU) zur Verf\u00fcgung stehen. Bei SharePoint schloss Microsoft mit CVE-2026-63520 zudem die zweite H\u00e4lfte einer Angriffskette, deren erster Teil bereits im Vormonat adressiert worden war.<\/p>\n<p>Anzeige<\/p>\n<p>Wer sich mit der Absicherung seiner IT-Infrastruktur gegen aktuelle Bedrohungen befasst, sollte auch die Sicherheit der einzelnen Arbeitspl\u00e4tze im Blick behalten. Erfahren Sie in diesem kostenlosen Praxis-Leitfaden, wie Sie den Wechsel auf das aktuelle Windows 11 sicher und ohne Datenverlust meistern. <strong><a href=\"https:\/\/www.info.computerwissen-online.com\/windows\/windows_11\/komplettpaket\/?af=KOOP_CW_WS_DNV_YES_WINDOWS-11-KOMPLETTPAKET_X-AD2of2-EAID-1088029-CWBNC-BCPID_41404\" rel=\"noopener nofollow\" target=\"_blank\">Kostenlosen Windows 11 Umstiegs-Guide anfordern<\/a><\/strong><\/p>\n<p>Funktions\u00e4nderungen in Windows 11<\/p>\n<p>Das begleitende Windows 11-Update KB5121003 bringt neben den Sicherheitspatches auch funktionale Anpassungen f\u00fcr die Versionen 24H2 und 25H2. Zu den Neuerungen geh\u00f6ren eine verbesserte Sprachisolierung f\u00fcr den Sprachzugriff (Voice Access) sowie die Anzeige von Dateigr\u00f6\u00dfen in KB, MB und GB direkt im Explorer. Zudem unterst\u00fctzt Windows Hello ESS nun externe Fingerabdrucksensoren, und f\u00fcr Touchpads wurde die Steuerung der Scroll-Geschwindigkeit integriert.<\/p>\n<p>Gleichzeitig markiert das Update eine Kehrtwende bei KI-Funktionen: Die lokale Bildgenerierungs-KI auf Copilot+ PCs wurde mit dem August-Update entfernt. Microsoft weist zudem darauf hin, dass im Rahmen der Aktualisierungen auslaufende Secure Boot-Zertifikate erneuert werden. Bekannte Probleme mit dem kumulativen Update KB5121003 wurden zum Zeitpunkt der Ver\u00f6ffentlichung nicht gemeldet.<\/p>\n","protected":false},"excerpt":{"rendered":"Am 11. August 2026 hat Microsoft im Rahmen seines monatlichen Patchday-Zyklus umfangreiche Sicherheitsupdates ver\u00f6ffentlicht, um rund 400 Schwachstellen&hellip;\n","protected":false},"author":2,"featured_media":1232923,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[135],"tags":[14776,29,30,12940,190,189,112736,194,425,191,193,192],"class_list":["post-1232922","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-cybersicherheit","tag-deutschland","tag-germany","tag-it-infrastruktur","tag-science","tag-science-technology","tag-software-updates","tag-technik","tag-technologie","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/117086242019560912","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1232922","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=1232922"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1232922\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/1232923"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=1232922"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=1232922"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=1232922"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}