Microsoft Patchday August 2026: Über 400 Sicherheitslücken geschlossen
Dieser Artikel wurde bereits 24x gelesen...
Der August-Patchday von Microsoft fällt in diesem Monat besonders umfangreich aus: IT-Verantwortliche in Kommunen und öffentlichen Verwaltungen stehen vor der Aufgabe, über 400 Schwachstellen in Windows, Office, dem .NET Framework und weiteren Systemkomponenten abzusichern. Neben mehreren mit der Höchstnote bewerteten Schwachstellen wird mindestens eine Zero-Day-Lücke bereits aktiv für Angriffe ausgenutzt.
Die wichtigsten Updates im Überblick
Zero-Day-Lücke unter Beschuss: Die Schwachstelle CVE-2026-68820 auf Kernel-Ebene wird aktuell von der nordkoreanischen Hackergruppe Lazarus ausgenutzt, um unter anderem die Schadsoftware FudModule tief im System zu verankern.
Höchstbewertung CVSS 10: Drei Sicherheitslücken im Bereich der Microsoft Cloud-Dienste wurden mit dem maximalen Risikowert von 10.0 eingestuft.
Kritische Infrastruktur-Dienste betroffen: Weitere gravierende Lücken zur Remotecodeausführung (RCE) betreffen essenzielle Netzwerkprotokolle und Dienste wie DNS, TFTP und QUIC.
Zukunftssicherheit & Secure Boot: Das Update bringt zudem aktualisierte Secure-Boot-Zertifikate sowie erste Vorbereitungen für Post-Quanten-Kryptografie (PQC) mit.
Die aktuellen Patch-Pakete stehen ab sofort über Windows Update sowie den Microsoft Update Catalog zur Verfügung.
0 Kommentare