Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Microsoft August Patch Tuesday: 421 Sicherheitslücken geschlossen – bereits ausgenutzter Zero-Day behoben

Дата публикации: 12-08-2026 16:12:46

Hardware-Inside Hardware-Inside - Hier dreht sich alles um IT-News
Microsoft hat im Rahmen des August 2026 Patch Tuesday ein umfangreiches Sicherheitsupdate veröffentlicht. Insgesamt werden 421 gemeldete Schwachstellen in Produkten wie Windows, Office, Azure, SharePoint Server, Exchange Server, Defender und verschiedenen Entwicklerwerkzeugen geschlossen. Allein auf Windows entfallen 236 Sicherheitslücken, während Microsoft Office mit 98 Schwachstellen folgt. Je nach Zählweise nennen einige Sicherheitsforscher allerdings lediglich 398 [...]
Microsoft August Patch Tuesday: 421 Sicherheitslücken geschlossen – bereits ausgenutzter Zero-Day behoben Hardware-Inside


Основное содержимое страницы с новостью.

Microsoft hat im Rahmen des August 2026 Patch Tuesday ein umfangreiches Sicherheitsupdate veröffentlicht. Insgesamt werden 421 gemeldete Schwachstellen in Produkten wie Windows, Office, Azure, SharePoint Server, Exchange Server, Defender und verschiedenen Entwicklerwerkzeugen geschlossen.

Allein auf Windows entfallen 236 Sicherheitslücken, während Microsoft Office mit 98 Schwachstellen folgt. Je nach Zählweise nennen einige Sicherheitsforscher allerdings lediglich 398 neu behobene Lücken. Die Unterschiede ergeben sich unter anderem daraus, wie Drittanbieter-CVEs, bereits dokumentierte Schwachstellen und Fehler behandelt werden, die mehrere Produktversionen betreffen.

Auch bei der Zahl der kritischen Sicherheitslücken gibt es unterschiedliche Angaben, die je nach Quelle zwischen 42 und 62 liegen. Unabhängig von der Zählweise gehört der August-Patch damit erneut zu den umfangreicheren Sicherheitsupdates des Jahres.

Bereits aktiv ausgenutzte Windows-Schwachstelle

Besonders dringend ist die Sicherheitslücke CVE-2026-68820. Dabei handelt es sich um eine Schwachstelle zur Rechteausweitung im Windows Ancillary Function Driver for WinSock.

Microsoft bestätigt, dass die Sicherheitslücke bereits aktiv von Angreifern ausgenutzt wird. Ursache ist ein sogenannter Use-after-Free-Fehler, durch den ein Angreifer unter bestimmten Voraussetzungen SYSTEM-Rechte erlangen kann.

Die Schwachstelle lässt sich allerdings nicht ohne Weiteres aus der Ferne ausnutzen. Ein Angreifer benötigt entweder lokalen Zugriff auf das System oder bereits eine Möglichkeit, eigenen Code auszuführen. Dennoch kann die Lücke innerhalb eines mehrstufigen Angriffs äußerst wertvoll sein.

So könnte beispielsweise bereits installierte Schadsoftware mit eingeschränkten Benutzerrechten versuchen, die Schwachstelle auszunutzen, um weitreichendere Kontrolle über das System zu erlangen. Dadurch könnten geschützte Daten ausgelesen, Sicherheitssoftware manipuliert oder dauerhafte Zugänge zum System eingerichtet werden.

Weitere kritische Windows-Lücke geschlossen

Microsoft hat außerdem die öffentlich bekannte Schwachstelle CVE-2026-62832 im Windows User Profile Service geschlossen. Die Sicherheitslücke zur Rechteausweitung besitzt einen CVSS-Wert von 7,8 und basiert auf einer fehlerhaften Verarbeitung von Verknüpfungen vor dem Zugriff auf Dateien.

Ein authentifizierter Angreifer mit Zugangsdaten für ein anderes lokales Benutzerkonto könnte eine speziell präparierte Anwendung verwenden, um die Registry-Struktur dieses Benutzers zu laden.

Eine erfolgreiche Ausnutzung könnte es ermöglichen, auf Informationen eines anderen Benutzers zuzugreifen oder diese zu verändern und unter Umständen sogar Administratorrechte zu erlangen. Zum Zeitpunkt der Veröffentlichung des Updates lagen Microsoft allerdings keine Hinweise auf eine aktive Ausnutzung dieser Schwachstelle vor.

Diese Windows-11-Versionen erhalten das Update

Für Windows 11 24H2 und 25H2 wird das Sicherheitsupdate über KB5121003 verteilt.

Nach der Installation erhöht sich die Buildnummer auf:

  • Windows 11 24H2: Build 26100.9168
  • Windows 11 25H2: Build 26200.9168

Microsoft führt für dieses Update derzeit keine bekannten Probleme auf.

Auch Windows 11 26H1 erhält ein separates Update. Über KB5121000 wird das Betriebssystem auf Build 28000.2704 aktualisiert.

Für berechtigte Windows-10-Systeme, die am Extended Security Update (ESU)-Programm teilnehmen, stellt Microsoft weiterhin Sicherheitsupdates bereit. Für Windows 10 21H2 ESU ist unter anderem KB5120249 vorgesehen.

Microsoft setzt zunehmend auf Automatisierung und KI

Microsoft hat in der Vergangenheit bereits darüber berichtet, bei der Suche nach Sicherheitsproblemen verstärkt auf Automatisierung und KI-gestützte Analysen zu setzen. Diese Technologien könnten dazu beitragen, dass im Jahr 2026 eine größere Zahl von Schwachstellen entdeckt und behoben wird.

Einen direkten Zusammenhang zwischen KI und jeder einzelnen im August geschlossenen Sicherheitslücke stellt Microsoft allerdings nicht her.

Update sollte zeitnah installiert werden

Privatanwender können die aktuellen Sicherheitsupdates wie gewohnt über Windows Update beziehen. Unternehmen sollten die Aktualisierungen zunächst mit geschäftskritischer Software testen, bevor sie sie flächendeckend ausrollen.

Angesichts der Tatsache, dass CVE-2026-68820 bereits aktiv ausgenutzt wird, sollte diese Sicherheitsaktualisierung jedoch unabhängig von der umfangreichen Zahl weiterer behobener Schwachstellen höchste Priorität genießen.

*Quelle: Microsoft Security Response Center

* Bei den mit (*) markierten Links handelt es sich um Affiliate-Links. Von Käufen, die über einen solchen Link durchgeführt werden, erhält HardwareInside eine Provision. Zuletzt aktualisiert am 13. Januar 2026 um 7:11 . Wir weisen darauf hin, dass sich hier angezeigte Preise inzwischen geändert haben können. Alle Angaben ohne Gewähr.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Microsoft July 2026 Patch Tuesday Fixes Record 570 Flaws Including Three Zero-Days013.2915-07-2026
2Microsoft fixes 421 bugs and a Windows zero-day in August Patch Tuesday - update ASAP016.912-08-2026
3Microsoft-Patchday: Neuer Rekord mit 622 gefixten Schwachstellen0515-07-2026
4Microsoft corrige 398 failles Windows, dont une brèche exploitée par les pirates nord-coréens018.5912-08-2026
5RoguePlanet-Zero-Day: Microsoft legt neuen Windows-Patch nach 0509-07-2026
6Microsoft Weekly: Patch Tuesday updates, Microsoft accounts drama, Fallout 5 news, and more0518-07-2026
7Schon wieder: Forscher leakt Zero-Day für Windows0510-06-2026
8Microsoft 365: новые функции Office вскоре будут доступны только в Windows 11016.613-08-2026
9TPM-Sicherheitslücke bei Ryzen-Prozessoren: Fix wurde bereits per BIOS-Update verteilt016.5413-08-2026
10Falha crítica no Outlook permite ataques sem interação do utilizador05.3914-05-2026

Классификация: . Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 17.37. Источник: www.hardwareinside.de.