DAX +0,68 % 26.502,12 Pkt 11:34:27 MDAX +0,74 % 32.489,23 Pkt 11:34:34 Euro Stoxx 50 +0,22 % 6.565,42 Pkt 11:34:15 Dow Jones -0,45 % 53.791,85 Pkt 22:41:12 S&P 500 -0,38 % 7.728,20 Pkt 22:34:05 Nasdaq -0,92 % 26.445,45 Pkt 23:15:59 Nikkei +0,83 % 67.524,06 Pkt 08:45:02 Gold +2,11 % 4.475,70 USD 11:39:32 Silber +2,94 % 66,67 USD 11:39:32 Brent -0,42 % 88,54 USD 11:39:33 WTI -0,50 % 82,78 USD 11:39:33 Bitcoin +0,71 % 64.002,35 USD 11:49:29 EUR/USD -0,04 % 1,15410 USD 11:49:22 EUR/GBP -0,09 % 0,85370 GBP 11:49:34 EUR/CHF +0,25 % 0,93730 CHF 11:49:34 EUR/JPY -0,10 % 183,583 JPY 11:49:34

Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte

Technologie

Inhaltsverzeichnis close notice This article is also available in English. It was translated with technical assistance and editorially reviewed before publication. . Derzeit nutzen Angreifer aktiv eine Sicherheitslücke in Windows 10, 11 und verschiedenen Windows-Server-Versionen aus. Admins sollten sicherstellen, dass Windows Update aktiv ist, damit die aktuellen Sicherheitsupdates installiert werden. Außerdem gibt es wichtige Patches für unter anderem Azure, Office, SharePoint, Teams und Windows. Weiterlesen nach der Anzeige Jetzt patchen! Vor den laufenden Attacken warnt Microsoft in einem Beitrag. Dort sind auch die betroffenen Windows- und Windows-Server-Ausgaben aufgelistet. Die Lücke (CVE-2026-68820 „hoch“) betrifft konkret die Windows-Komponente Ancillary Function Driver for WinSock. Um an der Schwachstelle ansetzen zu können, muss ein authentifizierter und lokaler Angreifer eine spezielle Anwendung ausführen, was Speicherfehler auslöst. Verläuft eine derartige Attacke erfolgreich, verschaffen sich Angreifer System-Rechte. In einer solchen Position ist davon auszugehen, dass sie die volle Kontrolle über Computer erlangen. Wie und in welchem Umfang solche Angriffe konkret ablaufen, ist derzeit unklar. Eine weitere Windows-Schwachstelle (CVE-2026-62832 „hoch“) ist öffentlich bekannt und es können Attacken bevorstehen. Sie findet sich einem Beitrag zufolge im User Profile Service. Darüber können Angreifer Admin-Rechte erlangen. Weitere Gefahren Mehrere Lücken in Azure (etwa CVE-2026-68823) gelten als „kritisch“. Dabei kann im schlimmsten Fall Schadcode auf Computer gelangen. Diese Schwachstellen hat Microsoft serverseitig repariert, sodass Admins nichts weiter machen müssen. Office ist über mehrere Schadcode-Lücken attackierbar (zum Beispiel CVE-2026-63513 „hoch“). Ferner betreffen weitere Schwachstellen Windows-Komponenten wie DHCP- und DNS-Server. Weiterführende Informationen zu allen an diesem Patchday geschlossenen Sicherheitslücken listet Microsoft in seinem Security Update Guide auf. Weiterlesen nach der Anzeige RoguePlanet-Patch umgangen? Derzeit macht ein PoC namens ShieldBreak die Runde, der den Schutz gegen die RoguePlanet getaufte Sicherheitslücke (CVE-2026-50656) in Windows Defender umgehen soll. Dafür hat Microsoft erst vor rund einem Monat einen weiteren Sicherheitspatch nachgereicht. Bislang wurde ShieldBreak aber nicht von weiteren Sicherheitsforschern verifiziert. Von Microsoft gibt es dazu ebenfalls keine Informationen.

← Zurück zu News

Bereit für Ihre kostenlose E-Mail?

512 MB Speicher, modernes Webmail und ein News-Portal — kostenlos starten.

Jetzt kostenlos registrieren