Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte
Inhaltsverzeichnis close notice This article is also available in English. It was translated with technical assistance and editorially reviewed before publication. . Derzeit nutzen Angreifer aktiv eine Sicherheitslücke in Windows 10, 11 und verschiedenen Windows-Server-Versionen aus. Admins sollten sicherstellen, dass Windows Update aktiv ist, damit die aktuellen Sicherheitsupdates installiert werden. Außerdem gibt es wichtige Patches für unter anderem Azure, Office, SharePoint, Teams und Windows. Weiterlesen nach der Anzeige Jetzt patchen! Vor den laufenden Attacken warnt Microsoft in einem Beitrag. Dort sind auch die betroffenen Windows- und Windows-Server-Ausgaben aufgelistet. Die Lücke (CVE-2026-68820 „hoch“) betrifft konkret die Windows-Komponente Ancillary Function Driver for WinSock. Um an der Schwachstelle ansetzen zu können, muss ein authentifizierter und lokaler Angreifer eine spezielle Anwendung ausführen, was Speicherfehler auslöst. Verläuft eine derartige Attacke erfolgreich, verschaffen sich Angreifer System-Rechte. In einer solchen Position ist davon auszugehen, dass sie die volle Kontrolle über Computer erlangen. Wie und in welchem Umfang solche Angriffe konkret ablaufen, ist derzeit unklar. Eine weitere Windows-Schwachstelle (CVE-2026-62832 „hoch“) ist öffentlich bekannt und es können Attacken bevorstehen. Sie findet sich einem Beitrag zufolge im User Profile Service. Darüber können Angreifer Admin-Rechte erlangen. Weitere Gefahren Mehrere Lücken in Azure (etwa CVE-2026-68823) gelten als „kritisch“. Dabei kann im schlimmsten Fall Schadcode auf Computer gelangen. Diese Schwachstellen hat Microsoft serverseitig repariert, sodass Admins nichts weiter machen müssen. Office ist über mehrere Schadcode-Lücken attackierbar (zum Beispiel CVE-2026-63513 „hoch“). Ferner betreffen weitere Schwachstellen Windows-Komponenten wie DHCP- und DNS-Server. Weiterführende Informationen zu allen an diesem Patchday geschlossenen Sicherheitslücken listet Microsoft in seinem Security Update Guide auf. Weiterlesen nach der Anzeige RoguePlanet-Patch umgangen? Derzeit macht ein PoC namens ShieldBreak die Runde, der den Schutz gegen die RoguePlanet getaufte Sicherheitslücke (CVE-2026-50656) in Windows Defender umgehen soll. Dafür hat Microsoft erst vor rund einem Monat einen weiteren Sicherheitspatch nachgereicht. Bislang wurde ShieldBreak aber nicht von weiteren Sicherheitsforschern verifiziert. Von Microsoft gibt es dazu ebenfalls keine Informationen.