{"id":790231,"date":"2026-02-11T22:07:11","date_gmt":"2026-02-11T22:07:11","guid":{"rendered":"https:\/\/www.europesays.com\/de\/790231\/"},"modified":"2026-02-11T22:07:11","modified_gmt":"2026-02-11T22:07:11","slug":"sechs-zero-day-luecken-erfordern-sofortiges-handeln","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/790231\/","title":{"rendered":"Sechs Zero-Day-L\u00fccken erfordern sofortiges Handeln"},"content":{"rendered":"<p>Microsofts Februar-Patches beheben 59 Schwachstellen, darunter sechs bereits aktiv ausgenutzte Zero-Days. Die US-Beh\u00f6rde CISA warnt vor der akuten Bedrohung f\u00fcr Windows, Office und Azure.<\/p>\n<p>Microsoft schlie\u00dft mit seinen monatlichen Sicherheitsupdates 59 Schwachstellen \u2013 sechs davon werden bereits aktiv ausgenutzt. F\u00fcr IT-Administratoren bedeutet das h\u00f6chste Dringlichkeit.<\/p>\n<p>Die Updates f\u00fcr Februar 2026 betreffen Windows, Office, Azure und Entwicklertools. F\u00fcnf der behobenen L\u00fccken gelten als <strong>kritisch<\/strong>. Besonders alarmierend: Angreifer nutzen sechs <strong>Zero-Day-Schwachstellen<\/strong> bereits aus, bevor ein Patch verf\u00fcgbar war. Die US-Cybersicherheitsbeh\u00f6rde <strong>CISA<\/strong> hat alle sechs in ihren Katalog bekannter, ausgenutzter Sicherheitsl\u00fccken aufgenommen und warnt vor der akuten Bedrohung.<\/p>\n<p>Drei Einfallstore, drei Werkzeuge f\u00fcr mehr Rechte<\/p>\n<p>Die ausgenutzten Zero-Days lassen sich in zwei gef\u00e4hrliche Kategorien einteilen: Sie \u00f6ffnen T\u00fcren oder schaffen Administratorrechte.<\/p>\n<p>Drei L\u00fccken umgehen Sicherheitswarnungen f\u00fcr Nutzer. <strong>CVE-2026-21510<\/strong> und <strong>CVE-2026-21513<\/strong> umgehen den <strong>Windows SmartScreen<\/strong>-Schutz bzw. Sicherheitsabfragen im MSHTML-Framework. Ein geklickter, manipulierter Link gen\u00fcgt. <strong>CVE-2026-21514<\/strong> macht dasselbe in <strong>Microsoft Word<\/strong> \u00fcber ein sch\u00e4dliches Dokument. \u201eDiese L\u00fccken hebeln die wichtigste Verteidigungslinie aus: die Warnung vor dem Nutzer\u201c, kommentiert ein Sicherheitsexperte.<\/p>\n<p>Die anderen drei Zero-Days dienen der Rechteausweitung. <strong>CVE-2026-21519<\/strong> (in der <strong>Desktop Window Manager<\/strong>-Komponente) und <strong>CVE-2026-21533<\/strong> (in <strong>Remote Desktop Services<\/strong>) erlauben es einem Angreifer mit erstem Zugang, <strong>SYSTEM-Rechte<\/strong> zu erlangen. Damit hat er die vollst\u00e4ndige Kontrolle \u00fcber den Rechner. <strong>CVE-2026-21525<\/strong> kann den <strong>Remote Access Connection Manager<\/strong> zum Absturz bringen und VPN-Verbindungen kappen.<\/p>\n<p>Kritische L\u00fccken in der Cloud und f\u00fcr Entwickler<\/p>\n<p>Neben den Zero-Days beheben die Patches zwei kritische Schwachstellen (CVSS 9.8) in <strong>Microsoft Azure<\/strong>. Obwohl noch keine Ausnutzung bekannt ist, sind Cloud-Betreiber in der Pflicht. Auch Entwicklerwerkzeuge wie <strong>GitHub Copilot<\/strong>, <strong>VS Code<\/strong> und <strong>Visual Studio<\/strong> erhalten wichtige Updates f\u00fcr Remote-Code-Ausf\u00fchrungsl\u00fccken. \u201eEntwickler sind lukrative Ziele. \u00dcber sie gelangen Angreifer oft an sensible Schl\u00fcssel f\u00fcr die gesamte Infrastruktur\u201c, warnt eine Analystin.<\/p>\n<p>Parallel tauscht Microsoft veraltete <strong>Secure Boot<\/strong>-Zertifikate aus, die im Juni 2026 ablaufen. Dies sichert den vertrauensw\u00fcrdigen Startvorgang von Windows.<\/p>\n<p>Hohes Risiko durch kombinierten Einsatz<\/p>\n<p>Sicherheitsexperten sehen das gr\u00f6\u00dfte Risiko in der Kombination der L\u00fccken. Die Umgehungs-Schwachstellen dienen als <strong>Einstiegspunkt<\/strong>, oft via Phishing. Die Rechteausweitungsl\u00fccken werden dann in der <strong>zweiten Angriffsphase<\/strong> genutzt, um sich im Netzwerk auszubreiten und Sicherheitssoftware abzuschalten. \u201eDiese Kombination ist das Werkzeugkasten f\u00fcr professionelle Angreifer\u201c, so die Einsch\u00e4tzung.<\/p>\n<p>Anzeige<\/p>\n<p>IT\u2011Verantwortliche und Systemadministratoren sollten jetzt schnell handeln: Das kostenlose E\u2011Book \u201eCyber Security Awareness Trends\u201c erkl\u00e4rt, welche Angriffsvektoren \u2013 von Phishing bis zu Zero\u2011Days \u2013 aktuell besonders gef\u00e4hrlich sind und welche praktischen Schutzma\u00dfnahmen Sie sofort umsetzen k\u00f6nnen. Der Leitfaden bietet Priorit\u00e4ten f\u00fcrs Patch-Management, Erkennungsregeln und Mitarbeiterschulungen \u2013 ideal, um akute Risiken zu reduzieren. <strong><a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-CWAHN-BGPID_751014\" rel=\"noopener nofollow\" style=\"color: #337ab7 !important; font-weight: bold; text-decoration: underline;\" target=\"_blank\">Jetzt kostenlosen Cyber-Security-Guide herunterladen<\/a><\/strong><\/p>\n<p>Die Entdeckung der Exploits geht auf Microsofts eigene Threat Intelligence Center (MSTIC) sowie externe Teams von Google und CrowdStrike zur\u00fcck.<\/p>\n<p>F\u00fcr Systemadministratoren lautet die dringende Empfehlung, die Patches f\u00fcr die sechs Zero-Days umgehend zu priorisieren und einzuspielen. Angesichts der breiten Angriffsfl\u00e4che \u00fcber Windows und Office besteht ein konkretes und unmittelbares Risiko.<\/p>\n<p>                \t\t&#13;<br \/>\n\t\t\t@ boerse-global.de&#13;<\/p>\n<p class=\"subtext\" style=\"margin:20px 0px 30px 0px;\">&#13;<br \/>\n\t\t\tHol dir den Wissensvorsprung der Profis. Seit 2005 liefert der B\u00f6rsenbrief trading-notes verl\u00e4ssliche Trading-Empfehlungen \u2013 dreimal die Woche, direkt in dein Postfach. <strong>100% kostenlos<\/strong>. <strong>100% Expertenwissen<\/strong>. Trage einfach deine E-Mail Adresse ein und verpasse ab heute keine Top-Chance mehr. <br \/><strong><a href=\"https:\/\/www.trading-house.net\/boersenakademie\/trading-notes\/?ref=ahnart_textlink\" rel=\"nofollow noopener\" target=\"_blank\">Jetzt anmelden. <\/a><\/strong>&#13;\n\t\t<\/p>\n","protected":false},"excerpt":{"rendered":"Microsofts Februar-Patches beheben 59 Schwachstellen, darunter sechs bereits aktiv ausgenutzte Zero-Days. Die US-Beh\u00f6rde CISA warnt vor der akuten&hellip;\n","protected":false},"author":2,"featured_media":790232,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[135],"tags":[29,178284,30,63189,199,127202,17586,7166,190,189,194,191,178283,178286,193,192,155972,178285],"class_list":["post-790231","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-deutschland","tag-februar-patches","tag-germany","tag-handeln","tag-microsoft","tag-microsofts","tag-patch","tag-schwachstellen","tag-science","tag-science-technology","tag-technik","tag-technology","tag-tuesday","tag-us-behoerde","tag-wissenschaft","tag-wissenschaft-technik","tag-zero-day-luecken","tag-zero-days"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/116054277846506343","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/790231","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=790231"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/790231\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/790232"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=790231"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=790231"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=790231"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}