Microsoft schliesst 421 Sicherheitslücken

12. August 2026 um 14:25
  • security
  • Lücke
  • Microsoft
  • Cybersicherheit
  • Windows
image
Illustration: Planet Volumes / Unsplash+

Besonders kritisch ist eine bereits ausgenutzte Windows-Lücke, daneben sollten Administratoren mehrere Schwachstellen in DNS, Exchange und Windows Deployment Services beachten.

Microsoft hat im August 421 Sicherheitslücken in seinen Produkten geschlossen. Damit fällt der Patchday zwar kleiner aus als im Vormonat mit 622 Lücken, bleibt aber umfangreich. Die Lücken haben eine CVSS-Bewertung zwischen 4.3 und 10.
Besonders relevant ist CVE-2026-68820 im Windows Ancillary Function Driver for Winsock. Die Schwachstelle ermöglicht es einem lokal authentifizierten Angreifer, Code mit Systemrechten auszuführen. Laut 'The Register' wurde die Lücke bereits Anfang Juni als Zero-Day von der nordkoreanischen Lazarus-Gruppe ausgenutzt. Die Angriffe seien im Rahmen der Kampagne "Operation Dream Job" erfolgt, bei der die Angreifer unter anderem mit gefälschten Stellenangeboten arbeiten.

DNS- und Exchange-Lücken

Die Zero Day Initiative (ZDI) hebt neben der bereits ausgenutzten Windows-Lücke mehrere weitere Schwachstellen hervor. Dazu zählt CVE-2026-62878 im Windows DNS Server. Ein nicht authentifizierter Angreifer könne darüber Code mit erhöhten Rechten ausführen. ZDI warnt insbesondere vor dem Risiko für öffentlich erreichbare DNS-Server.
Auch Microsoft Exchange ist betroffen. CVE-2026-62911 ermögliche eine Rechteausweitung über eine Authentifizierungsumgehung. Bei erfolgreicher Ausnutzung könnten Angreifer unter anderem auf Postfächer von Exchange-Nutzenden zugreifen.
Für Umgebungen mit Windows Deployment Services (WDS) sei zudem CVE-2026-62893 relevant. Die Schwachstelle im TFTP-Server ermögliche eine Remote-Code-Ausführung ohne Authentifizierung oder Benutzerinteraktion. Laut ZDI betrifft sie unter anderem WDS-Server, die Windows-Images über TFTP für PXE-Boot-Szenarien bereitstellen.
Neben diesen Lücken umfasst der August-Patchday Updates für zahlreiche weitere Microsoft-Produkte, darunter Azure, Sharepoint, Office, Teams, Windows Defender sowie .NET und Visual Studio.

Loading

Mehr zum Thema

image

Bund sieht Fortschritte bei der Informationssicherheit

Die Bundesverwaltung treibt den Aufbau von Digisec voran und will damit Sicherheitsprozesse stärker vereinheitlichen.

publiziert am 12.8.2026
image

CISA warnt vor Sharepoint-Lücke

Die betroffene Schwachstelle wird inzwischen mit Ransomware-Angriffen in Verbindung gebracht – womöglich auch mit dem Angriff auf das BIT.

publiziert am 12.8.2026
image

35 Schweizer Ransomware-Opfer im ersten Halbjahr

Global reklamierten Ransomware-Gruppen laut Bitdefender 4641 Angriffe für sich.

publiziert am 11.8.2026
imageAbo

Inc Ransom schlägt schon wieder in der Schweiz zu

Diesmal attackierte die Ransomware-Bande ein Zuger Immobilienunternehmen. Die Firma bestätigt den Angriff.

publiziert am 10.8.2026