{"id":722250,"date":"2026-01-16T07:30:10","date_gmt":"2026-01-16T07:30:10","guid":{"rendered":"https:\/\/www.europesays.com\/de\/722250\/"},"modified":"2026-01-16T07:30:10","modified_gmt":"2026-01-16T07:30:10","slug":"zero-day-angriffe-und-kritische-office-luecken-zwingen-zum-sofortigen-hande","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/722250\/","title":{"rendered":"Zero-Day-Angriffe und kritische Office-L\u00fccken zwingen zum sofortigen Hande"},"content":{"rendered":"<p>Microsofts erster Patchday 2026 schlie\u00dft \u00fcber 110 Sicherheitsl\u00fccken \u2013 darunter eine bereits aktiv ausgenutzte Zero-Day-Schwachstelle. F\u00fcr IT-Abteilungen bedeutet das: Updates m\u00fcssen jetzt installiert werden.<\/p>\n<p>Der Technologieriese hat am 13. Januar einen der umfangreichsten Sicherheitsupdates der letzten Monate ver\u00f6ffentlicht. Insgesamt werden <strong>112 bis 114 Schwachstellen<\/strong> in Windows, Office, Azure und weiteren Diensten geschlossen. Im Fokus steht eine akute Bedrohung: Eine <strong>Zero-Day-L\u00fccke<\/strong>, die bereits von Angreifern aktiv ausgenutzt wird, erh\u00f6ht den Druck auf Unternehmen weltweit.<\/p>\n<p>Die dringendste Bedrohung ist die Schwachstelle <strong>CVE-2026-20805<\/strong>. Sie betrifft den Desktop Window Manager (DWM) und erm\u00f6glicht Angreifern, sensible Speicherinformationen auszulesen. Obwohl Microsoft sie mit einem CVSS-Score von 5,5 \u201enur\u201c als \u201ewichtig\u201c einstuft, ist die Gefahr real: Die L\u00fccke wird bereits in der Wildnis ausgenutzt.<\/p>\n<p>Anzeige<\/p>\n<p>Die aktuelle Patch\u2011Runde zeigt, wie schnell Angreifer Schwachstellen ausnutzen k\u00f6nnen \u2013 von Zero\u2011Day\u2011Exploits bis zu t\u00fcckischen RCE\u2011Fehlern in Office. Ein kostenloser E\u2011Book\u2011Leitfaden erkl\u00e4rt praxisnah, welche Sofortma\u00dfnahmen IT\u2011Verantwortliche jetzt priorisieren sollten, wie ein robustes Patch\u2011Management aufgebaut wird und mit welchen einfachen Schritten Sie das Risiko sp\u00fcrbar reduzieren. <strong><a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-CWAHN-BGPID_720323\" rel=\"noopener nofollow\" style=\"color: #337ab7 !important; font-weight: bold; text-decoration: underline;\" target=\"_blank\">Jetzt kostenlosen Cyber\u2011Security\u2011Guide herunterladen<\/a><\/strong><\/p>\n<p>Sicherheitsexperten warnen, dass solche Informationslecks oft der erste Schritt in mehrstufigen Angriffen sind. Die gewonnenen Daten k\u00f6nnen helfen, Sicherheitsvorkehrungen wie die <strong>Address Space Layout Randomization (ASLR)<\/strong> zu umgehen und folgende Angriffe pr\u00e4ziser zu machen. Die US-Cybersecuritybeh\u00f6rde <strong>CISA<\/strong> hat die Schwachstelle bereits in ihren Katalog bekannter, ausgenutzter L\u00fccken aufgenommen.<\/p>\n<p>Kritische Remotecode-L\u00fccken in Office und SharePoint<\/p>\n<p>Neben dem Zero-Day stuft Microsoft acht weitere L\u00fccken als <strong>\u201ekritisch\u201c<\/strong> ein. Ein Gro\u00dfteil davon betrifft Microsoft Office und SharePoint und k\u00f6nnte Angreifern <strong>Remotecodeausf\u00fchrung (RCE)<\/strong> erm\u00f6glichen. Besonders t\u00fcckisch: Bei einigen Office-Schwachstellen reicht bereits die <strong>Vorschau einer manipulierten Datei<\/strong> im Windows-Explorer aus, um den Angriff zu starten \u2013 das \u00d6ffnen des Dokuments ist nicht n\u00f6tig.<\/p>\n<p>Diese Art von Angriff stellt eine massive Gefahr f\u00fcr Unternehmen dar, da sie kaum durch Nutzerverhalten verhindert werden kann. Die blo\u00dfe Anzeige eines Dateinamens in einem Netzwerkordner wird zum Risiko.<\/p>\n<p>Alte Zertifikate und veraltete Treiber: Weitere Fallstricke<\/p>\n<p>Der Patchday behebt auch langfristige Probleme. Eine L\u00fccke betrifft den <strong>Secure Boot-Prozess (CVE-2026-21265)<\/strong>. Microsoft warnt, dass Secure Boot-Zertifikate aus dem Jahr 2011 im Laufe des Jahres 2026 ablaufen. Ohne die nun verteilten Updates k\u00f6nnten Systeme zuk\u00fcnftig keine Sicherheitspatches mehr erhalten oder sogar startprobleme bekommen.<\/p>\n<p>Zudem entfernt Microsoft endg\u00fcltig veraltete Treiber f\u00fcr <strong>Agere Soft Modems (CVE-2023-31096)<\/strong>, die eine bekannte L\u00fccke zur Rechteausweitung enthielten. \u00dcber 50 weitere gepatchte Schwachstellen zielen ebenfalls auf die <strong>Privilege Escalation<\/strong> ab \u2013 ein klarer Hinweis darauf, wie Angreifer versuchen, einmal erlangten Zugang zu maximieren.<\/p>\n<p>Handlungsempfehlung: Schnell patchen und Vorschau deaktivieren<\/p>\n<p>F\u00fcr IT-Verantwortliche gibt es nur eine Priorit\u00e4t: die Updates <strong>sofort zu pr\u00fcfen und einzuspielen<\/strong>. An erster Stelle stehen die aktiv ausgenutzte Zero-Day-L\u00fccke CVE-2026-20805 und die kritischen RCE-L\u00fccken in Office.<\/p>\n<p>Als sofortige Zusatzma\u00dfnahme empfiehlt sich die <strong>Deaktivierung der Vorschaufunktion<\/strong> im Windows-Datei-Explorer, um das Risiko durch die t\u00fcckischen Office-Angriffe zu minimieren. Der umfangreiche Patchday unterstreicht erneut, wie essenziell robuste Patch-Management-Prozesse sind, um das \u201eWindow of Vulnerability\u201c \u2013 die gef\u00e4hrliche Zeitspanne zwischen Patch-Ver\u00f6ffentlichung und Installation \u2013 m\u00f6glichst kurz zu halten.<\/p>\n<p>Die Aufarbeitung durch unabh\u00e4ngige Sicherheitsforscher, etwa im Rahmen der <strong>Zero Day Initiative<\/strong>, bleibt in den kommenden Tagen entscheidend, um die genauen Angriffsszenarien vollst\u00e4ndig zu verstehen.<\/p>\n<p>Anzeige<\/p>\n<p>PS: Sie m\u00f6chten das Risiko durch Office\u2011Vorschau\u2011Angriffe und ablaufende Secure\u2011Boot\u2011Zertifikate minimieren? Der Gratis\u2011Leitfaden zeigt praxisnahe Schutzma\u00dfnahmen, Checklisten f\u00fcr effektives Patch\u2011Management und konkrete Empfehlungen, wie Sie Ihre Systeme ohne gro\u00dfe Investitionen h\u00e4rten. <strong><a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-CWAHN-BGPID_720323\" rel=\"noopener nofollow\" style=\"color: #337ab7 !important; font-weight: bold; text-decoration: underline;\" target=\"_blank\">Gratis E\u2011Book zu Cyber\u2011Security herunterladen<\/a><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"Microsofts erster Patchday 2026 schlie\u00dft \u00fcber 110 Sicherheitsl\u00fccken \u2013 darunter eine bereits aktiv ausgenutzte Zero-Day-Schwachstelle. F\u00fcr IT-Abteilungen bedeutet&hellip;\n","protected":false},"author":2,"featured_media":722251,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[135],"tags":[29,30,63189,166211,166213,190,189,194,191,193,192,166212],"class_list":["post-722250","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-deutschland","tag-germany","tag-handeln","tag-microsoft-patchday","tag-office-luecken","tag-science","tag-science-technology","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik","tag-zero-day-angriffe"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/115903609121165060","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/722250","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=722250"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/722250\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/722251"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=722250"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=722250"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=722250"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}