SecBoard
Zurück zur Übersicht

Patch Tuesday, April 2026 Edition

KrebsOnSecurity·
Originalartikel lesen bei KrebsOnSecurity

Microsoft hat 167 Sicherheitslücken in Windows und zugehörigen Software geclont, darunter eine aktive SharePoint-Server-Lücke (CVE-2026-32201) und ein öffentlich bekanntes Windows Defender-Fehler (BlueHammer). Google Chrome und Adobe Reader haben ebenfalls dringende Patches veröffentlicht. Benutzer sollten ihre Systeme schnellstmöglich aktualisieren, um vor allem die SharePoint-Lücke zu schließen, da Angreifer diese bereits ausnutzen.

Kurzfassung

Microsoft hat laut Artikel 167 Sicherheitslücken in Windows und zugehöriger Software behoben, darunter eine aktiv ausgenutzte SharePoint-Server-Lücke CVE-2026-32201 und ein öffentlich bekannter Windows-Defender-Fehler namens BlueHammer. Auch Google Chrome und Adobe Reader haben dringende Patches veröffentlicht. Systeme sollten schnell aktualisiert werden, insbesondere wegen der aktiv ausgenutzten SharePoint-Lücke.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Nutzer von Windows und zugehöriger Microsoft-Software, SharePoint Server, Google Chrome und Adobe Reader.

Warum relevant

Aktiv ausgenutzte und öffentlich bekannte Schwachstellen erhöhen das Risiko schneller Kompromittierung ungepatchter Systeme.

Realistisches Worst Case

Ein ungepatchter SharePoint Server wird über CVE-2026-32201 kompromittiert.

Handlungsempfehlung

April-2026-Patches für Microsoft-Produkte, Google Chrome und Adobe Reader priorisiert ausrollen; SharePoint Server zuerst prüfen.

Defensive Validierung / Purple-Team Checks
  • Patch-Compliance für SharePoint Server gegen CVE-2026-32201 prüfen.
  • Sicherstellen, dass Windows, Chrome und Adobe Reader die im Artikel genannten dringenden Updates erhalten haben.
  • Logs und Alarme für SharePoint Server auf Hinweise aktiver Ausnutzung überprüfen.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1190 Exploit Public-Facing ApplicationLowDer Artikel nennt eine aktiv ausgenutzte SharePoint-Server-Lücke, beschreibt den Angriffsweg aber nicht näher.
Offene Punkte
  • Details zu BlueHammer sind nicht im Artikel angegeben.
  • Die Art der SharePoint-Schwachstelle ist nicht im Artikel angegeben.
  • IOCs und konkrete Exploit-Aktivitäten sind nicht im Artikel angegeben.

MITRE ATT&CK Kill Chain (7 Techniken)

Themen
Latest WarningsThe Coming StormTime to PatchAction1adobe readerAutomoxBlueHammerCVE-2026-32201CVE-2026-33120CVE-2026-33825