Sicherheitshinweise

Aktuelle Risiken, konkret eingeordnet.

Kurze Analysen zu relevanten Schwachstellen und Änderungen: Was ist betroffen, wie hoch ist das Risiko und was sollten Verantwortliche jetzt prüfen?

Windows Update Stack: CVE-2026-81963 aktiv ausgenutzt

CVE-2026-81963 ermöglicht lokale SYSTEM-Rechte unter Windows 11 und Windows Server 2025. September-Updates priorisieren, Neustarts abschließen und den Patchstand prüfen.

MicrosoftWindows 11Windows Server 2025CVE-2026-81963Privilege EscalationPatch Management

Teams-Supportbetrug: Angriffspfad bis Active Directory

Microsoft beobachtet eine Kampagne mit gefälschten IT-Supportkontakten über Teams. Fernzugriff, stille MSI-Installation und WinRM führen bis zu Domain Controllern und Zertifizierungsstellen.

MicrosoftMicrosoft TeamsActive DirectorySocial EngineeringWinRMIncident ResponseRemote Support

Windows-IKE: CISA priorisiert CVE-2026-33824

CISA führt die kritische Windows-IKEv2-Lücke CVE-2026-33824 im KEV-Katalog. Systeme aktualisieren und UDP 500/4500 auf notwendige Gegenstellen begrenzen.

MicrosoftWindowsCVE-2026-33824IKEv2IPsecRemote Code ExecutionPatch Management

Windows: CVE-2026-68820 wird aktiv ausgenutzt

Microsoft schließt eine aktiv ausgenutzte Use-after-free-Lücke im Windows Ancillary Function Driver for WinSock. August-Updates auf Clients und Servern priorisieren.

MicrosoftWindowsCVE-2026-68820WinSockPrivilege EscalationPatch Management

SharePoint: CVE-2026-56164 aktiv ausgenutzt

Microsoft führt CVE-2026-56164 in lokalen SharePoint-Farmen als aktiv ausgenutzt. Juli-Patches einspielen; SharePoint 2016 und 2019 migrieren.

MicrosoftSharePoint ServerCVE-2026-56164Active ExploitationPatch ManagementAMSI

Windows RDP-Dateien: SHA-256-Vertrauen per Gruppenrichtlinie durchsetzen

Die Windows-Sicherheitsupdates vom Juli 2026 erweitern das Vertrauen für signierte RDP-Dateien um SHA-2-Fingerabdrücke. Unternehmen sollten unbekannte Herausgeber blockieren, eigene RDP-Dateien signieren und bestehende SHA-1-Pins ablösen.

WindowsRemote DesktopRDPGroup PolicySHA-256Phishing-Schutz

AD FS: CVE-2026-56155 wird aktiv ausgenutzt

Die Juli-Updates für Windows Server starten die Härtung der AD-FS-DKM-Container-ACL. CVE-2026-56155 wird aktiv ausgenutzt; Administratoren sollten Audit-Events jetzt auswerten und die Remediation vor Oktober testen.

AD FSActive DirectoryCVE-2026-56155Windows ServerPatch Management

Active Directory: Juli-Updates machen Kerberos-RC4-Erzwingung verbindlich

Mit den Windows-Sicherheitsupdates ab Juli 2026 entfernt Microsoft die Audit-/Rollback-Phase für CVE-2026-20833. Domain Controller erzwingen die RC4-Härtung; verbleibende RC4-Abhängigkeiten können zu Authentifizierungsfehlern führen.

Active DirectoryKerberosWindows ServerMicrosoftPatch Management

Microsoft Entra ID: CVE-2026-45480 nach Service-Mitigation nachhalten

CVE-2026-45480 betrifft Azure Active Directory/Microsoft Entra ID und ist als kritische Rechteausweitung bewertet. Microsoft meldet eine abgeschlossene Service-Mitigation; Betreiber sollten trotzdem privilegierte Tenant-Änderungen und Nachweisgrenzen prüfen.

Microsoft Entra IDAzure Active DirectoryIdentity SecurityPrivileged AccessMicrosoft

Windows TCP/IP: CVE-2026-42904 in LAN-nahen Segmenten priorisieren

CVE-2026-42904 betrifft den Windows TCP/IP-Stack und kann bei erfolgreicher Ausnutzung zu SYSTEM-Rechten führen. Relevant sind Windows-Clients und -Server; Patchnachweis und Segmentgrenzen sollten jetzt zusammen geprüft werden.

WindowsTCP/IPPatch ManagementEndpoint SecurityMicrosoft

Windows: BitLocker-Hinweis zu CVE-2026-45585 sauber abschließen

Das Juni-2026-Windows-Update enthält die Korrektur für CVE-2026-45585. Betroffene Windows-11- und Windows-Server-2025-Systeme sollten Patchstand, BitLocker-Protector, WinRE-Status und Recovery-Key-Nachweis jetzt nachvollziehbar dokumentieren.

WindowsBitLockerWinREEndpoint SecurityMicrosoft

Windows Server/AD: CVE-2026-45648 auf Domain Controllern priorisieren

Die Juni-2026-Sicherheitsupdates schließen eine kritische Remote-Code-Execution in Active Directory Domain Services. Relevant sind Domain Controller auf Windows Server 2022 und 2025; Patchnachweis, Neustartfenster und DC-Erreichbarkeit sollten kurzfristig geprüft werden.

Active DirectoryWindows ServerDomain ControllerPatch ManagementMicrosoft

Exchange Online: CVE-2026-48579 dienstseitig mitigiert, Tenant-Spuren prüfen

CVE-2026-48579 betrifft eine Informationspreisgabe in Exchange Online. Microsoft stuft die Schwachstelle hoch ein und hat sie dienstseitig mitigiert; Tenant-Teams sollten Audit-Logs, Berechtigungen und auffällige Mailbox-Aktivität trotzdem zeitnah nachweisen.

Microsoft Exchange OnlineMicrosoft 365Mailbox AuditIdentity SecurityMicrosoft

Microsoft Exchange: OWA-Mitigation für CVE-2026-42897 prüfen

CVE-2026-42897 betrifft Outlook Web Access auf lokalen Exchange-Servern und wird aktiv ausgenutzt. Prüfe, ob die Exchange Emergency Mitigation Service-Regel M2.1.x aktiv ist und OWA nicht über Internet Explorer Mode genutzt wird.

Microsoft ExchangeOWAWindows ServerPatch ManagementKEVMicrosoft