DAX -0,35 % 26.299,74 Pkt 18:00:00 MDAX +0,12 % 32.264,86 Pkt 18:00:00 Euro Stoxx 50 +0,18 % 6.545,47 Pkt 18:00:00 Dow Jones +0,09 % 53.839,99 Pkt 22:39:34 S&P 500 +0,92 % 7.798,99 Pkt 22:35:03 Nasdaq +1,35 % 26.803,03 Pkt 23:15:59 Nikkei +0,74 % 68.814,82 Pkt 03:59:30 Gold -0,83 % 4.372,20 USD 04:04:34 Silber -2,39 % 63,99 USD 04:04:31 Brent -2,70 % 86,58 USD 04:03:56 WTI -2,94 % 80,82 USD 04:04:28 Bitcoin +0,08 % 63.467,04 USD 04:14:33 EUR/USD +0,08 % 1,15390 USD 04:14:24 EUR/GBP +0,14 % 0,85510 GBP 04:14:35 EUR/CHF +0,16 % 0,93890 CHF 04:14:35 EUR/JPY +0,13 % 183,916 JPY 04:14:36

Microsoft Patchday: Update für Windows 10 und 11 schließt Sicherheitslücken

Technologie

Windows 10 und 11 Microsoft schließt über 400 Sicherheitslücken Von t-online, mho 13.08.2026 - 14:47 UhrLesedauer: 2 Min. Aktuelle Zeit:0:00Gesamtdauer:0:00 Jetzt neu bei t-online: Schriftgröße anpassen! Microsoft hat Hunderte Sicherheitslücken in Windows und Office geschlossen. Eine davon nutzen Angreifer bereits aus. Nutzer sollten schnell handeln. Mit dem August-Update hat Microsoft insgesamt 421 Sicherheitslücken in seiner Software geschlossen. Eine davon nutzen Angreifer nach Angaben des Konzerns bereits aus. Wie es in einem Blogeintrag des Unternehmens heißt, sind sowohl Windows 10 als auch Windows 11 sowie alle Server-Ausgaben von 2012 bis 2025 betroffen. Die Updates stehen Nutzern ab sofort bereit. Die ausgenutzte Schwachstelle trägt die Kennung CVE-2026-68820 und steckt in einem Treiber, über den Windows Netzwerkverbindungen von Programmen abwickelt. Wer bereits mit einfachen Nutzerrechten auf einem Rechner angemeldet ist, kann laut Microsoft ein eigens dafür geschriebenes Programm starten und sich damit Systemrechte verschaffen. Das ist die höchste Berechtigungsstufe unter Windows; sie erlaubt den vollen Zugriff auf den Computer. Ein Eingreifen des Nutzers ist demnach nicht nötig. Microsoft stuft den Schweregrad als wichtig ein. Der Angriff gelingt nur, wenn zwei Abläufe im System in exakt der richtigen Reihenfolge aufeinandertreffen. Zum Ablauf und Umfang der Angriffe hat Microsoft keine Angaben gemacht. Angriffe auf den Verteidigungssektor Gemeldet haben die Lücke zwei Fachleute des israelisch-amerikanischen Sicherheitsunternehmens Check Point. Nach dessen Darstellung nutzt die nordkoreanische Hackergruppe Lazarus die Schwachstelle bereits für eine Kampagne, bei der die Angreifer ihre Opfer mit erfundenen Jobangeboten ködern. Ziel seien vor allem Organisationen aus dem Verteidigungssektor, zuletzt überwiegend in Europa und Indien. Über die Lücke schleuse die Gruppe eine neue Fassung eines Schadprogramms ein, das sich tief im Betriebssystem verankert und dort schwer zu entdecken ist. Zweite Lücke öffentlich bekannt Eine weitere Schwachstelle im Benutzerprofildienst von Windows (CVE-2026-62832) ist öffentlich bekannt, wurde nach Angaben von Microsoft bislang aber nicht angegriffen. Der Konzern hält es für wahrscheinlich, dass sich das ändert. Wer die Zugangsdaten eines zweiten lokalen Kontos besitzt, kann darüber auf Daten anderer Nutzer zugreifen und Administratorrechte erlangen. Das sind die Top-Fragen des Tages: Für Firmen und Behörden ist zudem eine Lücke im DNS-Server von Windows (CVE-2026-62878) von Bedeutung. Angreifer können dort präparierte Datenpakete über das Netzwerk schicken und Schadcode ausführen, ohne sich vorher anzumelden.

← Zurück zu News

Bereit für Ihre kostenlose E-Mail?

512 MB Speicher, modernes Webmail und ein News-Portal — kostenlos starten.

Jetzt kostenlos registrieren