Microsoft Patchday August 2026: Über 400 Sicherheitslücken geschlossen

Veröffentlicht von maikom am

Dieser Artikel wurde bereits 24x gelesen...

Der August-Patchday von Microsoft fällt in diesem Monat besonders umfangreich aus: IT-Verantwortliche in Kommunen und öffentlichen Verwaltungen stehen vor der Aufgabe, über 400 Schwachstellen in Windows, Office, dem .NET Framework und weiteren Systemkomponenten abzusichern. Neben mehreren mit der Höchstnote bewerteten Schwachstellen wird mindestens eine Zero-Day-Lücke bereits aktiv für Angriffe ausgenutzt.

Die wichtigsten Updates im Überblick

  • Zero-Day-Lücke unter Beschuss: Die Schwachstelle CVE-2026-68820 auf Kernel-Ebene wird aktuell von der nordkoreanischen Hackergruppe Lazarus ausgenutzt, um unter anderem die Schadsoftware FudModule tief im System zu verankern.

  • Höchstbewertung CVSS 10: Drei Sicherheitslücken im Bereich der Microsoft Cloud-Dienste wurden mit dem maximalen Risikowert von 10.0 eingestuft.

  • Kritische Infrastruktur-Dienste betroffen: Weitere gravierende Lücken zur Remotecodeausführung (RCE) betreffen essenzielle Netzwerkprotokolle und Dienste wie DNS, TFTP und QUIC.

  • Zukunftssicherheit & Secure Boot: Das Update bringt zudem aktualisierte Secure-Boot-Zertifikate sowie erste Vorbereitungen für Post-Quanten-Kryptografie (PQC) mit.

Die aktuellen Patch-Pakete stehen ab sofort über Windows Update sowie den Microsoft Update Catalog zur Verfügung.


    0 Kommentare

    Schreibe einen Kommentar

    Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert