Microsoft Plugs Nearly 1,000 Security Holes
Microsoft hat fast 1.000 Sicherheitslücken in Windows und anderer Software geschlossen, darunter zwei aktiv ausgenutzte Zero-Day-Schwachstellen. Betroffen sind alle Nutzer von Windows-Betriebssystemen und -Software, insbesondere Unternehmen, die Schwierigkeiten haben, die vielen monatlichen Updates zu testen und zu implementieren. Es ist dringend empfohlen, die bereitgestellten Patches umgehend zu installieren, um kritische Schwachstellen zu beheben und die Systeme vor potenziellen Angriffen zu schützen.
▸▾Herleitung der BewertungKonfidenz: Mittel
Wie der Wert zustande kommt
- Im CISA-KEV-Katalog: CVE-2026-81963, CVE-2026-85880+25
- Hoechster CVSS-Basiswert 9.8+18
- Wird laut Meldung tatsaechlich ausgenutzt: actively exploited+12
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-69730, CVSS-Vektor AV:N/PR:N)+10
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Key Facts
- CVSS
- 7.8 · HIGH
- EPSS
- unbekannt
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- im KEV seit
- 2026-09-08
- Patch
- unbekannt
- Zuweisende CNA
- secure@microsoft.com
- CVSS
- 7.8 · HIGH
- EPSS
- unbekannt
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- im KEV seit
- 2026-09-08
- Patch
- unbekannt
- Zuweisende CNA
- secure@microsoft.com
- CVSS
- 9.8 · CRITICAL
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- secure@microsoft.com
- CVSS
- 9.8 · CRITICAL
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- secure@microsoft.com
Betroffene Systeme
Hersteller
Produkte
▸ CPE-Rohbezeichner anzeigen▾ CPE-Rohbezeichner ausblenden (24)
- cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
- cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
- cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:arm64:*
- cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x86:*
- cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:arm64:*
- cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x86:*
- cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:arm64:*
- cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
- cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:*
- cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:arm64:*
- cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
Alle Nutzer von Windows-Betriebssystemen und anderer Microsoft-Software sind betroffen, insbesondere Unternehmen, die Schwierigkeiten haben, die vielen monatlichen Updates zu testen und zu implementieren.
Diese Patches beheben kritische Schwachstellen, die es Angreifern ermöglichen könnten, die Kontrolle über Systeme zu übernehmen oder Privilegien zu erweitern. Die Nichtinstallation erhöht das Risiko von erfolgreichen Cyberangriffen und Datenkompromittierungen.
Angreifer könnten die Kontrolle über betroffene Systeme erlangen, Daten stehlen oder manipulieren und weitere Angriffe innerhalb des Netzwerks durchführen, was zu erheblichen Betriebsunterbrechungen und finanziellen Schäden führen kann.
Organisationen und Einzelpersonen sollten die bereitgestellten Patches umgehend testen und implementieren, um die kritischen Schwachstellen zu beheben und die Systeme zu schützen.
- ▸Überprüfen Sie, ob alle Windows-Betriebssysteme und Microsoft-Software in Ihrer Umgebung auf dem neuesten Patch-Stand sind.
- ▸Stellen Sie sicher, dass ein robuster Patch-Management-Prozess vorhanden ist, der das schnelle Testen und Bereitstellen von monatlichen Sicherheitsupdates ermöglicht.
- ▸Überwachen Sie Systemprotokolle auf Anzeichen von Ausnutzung der bekannten Schwachstellen, insbesondere für die als Zero-Day identifizierten.
- Die spezifischen CVE-IDs der behobenen Schwachstellen sind im Artikel nicht genannt.
- Details zu den genauen Auswirkungen der einzelnen Schwachstellen (außer Kontrolle übernehmen/Privilegien erweitern) sind nicht spezifiziert.
- Es wird nicht spezifiziert, welche spezifischen Microsoft-Softwareprodukte neben Windows betroffen sind.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Ja
Kundenfragen
- Haben wir Cisco extern erreichbar?
- Haben wir Windows extern erreichbar?
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?
MITRE ATT&CK(9)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„einige Schwachstellen ermöglichen es Angreifern, die Kontrolle zu übernehmen oder Privilegien zu erweitern“
„zwei aktiv ausgenutzte Zero-Day-Schwachstellen“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
1
Bewaffnung
6
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Quellen & Belege· 1 Quelle
Investigativer Einzelautor mit eigener Recherche, regelmaessig Primaerquelle.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
ATT&CK-Heatmap