SecBoard
Zurück zur Übersicht
Mittel39 / 100Konfidenz: Hoch
In CISA KEVCVSS7.8EPSS0.6 %Ohne Zutun des Nutzers

Installieren Sie umgehend alle von Microsoft bereitgestellten Sicherheitsupdates für Microsoft Windows.

Herleitung der Bewertung(2)

Wie der Wert zustande kommt

  • Im CISA-KEV-Katalog: CVE-2026-81963+25
  • Hoechster CVSS-Basiswert 7.8+14

Woraus sich die Konfidenz ergibt

  • 5 unabhaengige Herausgeber berichten den Sachverhalt
  • Darunter eine behoerdliche Primaerquelle
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Einschränkungen

  • Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Multiples vulnérabilités dans Microsoft Windows (09 septembre 2026)

CERT-FR·
Originalartikel lesen bei CERT-FR

Mehrere kritische Schwachstellen wurden in Microsoft Windows entdeckt, die entfernte Codeausführung, Privilegienerhöhung und Denial-of-Service ermöglichen. Dies betrifft alle Nutzer von Microsoft Windows. Es wird dringend empfohlen, die von Microsoft bereitgestellten Sicherheitsupdates umgehend zu installieren, um Angriffe zu verhindern.

SecBoard-Einordnung

Diese Schwachstellen ermöglichen Angreifern die entfernte Codeausführung, Privilegienerhöhung und Denial-of-Service, was zu einem erheblichen Risiko für die Integrität und Verfügbarkeit von Systemen führt.

Realistisch schlimmster Fall: Im schlimmsten Fall könnten Angreifer die vollständige Kontrolle über betroffene Windows-Systeme erlangen, sensible Daten exfiltrieren oder Systeme unbrauchbar machen.

Im erfassten Bestand

  • CVE-2026-81963 kommt damit in 7 erfassten Meldungen der letzten 90 Tage vor.
  • CVE-2026-81963 stand zum Zeitpunkt dieser Meldung seit 1 Tagen im KEV-Katalog der CISA.

Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.

Key Facts

 

CVSS
7.8 · HIGH
EPSS
0.6%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
im KEV seit
2026-09-08
Patch
unbekannt
Zuweisende CNA
secure@microsoft.com

Betroffen

Alle Nutzer von Microsoft Windows sind betroffen.

Hersteller

Microsoft

Produkte

WindowsWindows 11 23H2Windows 11 24H2Windows 11 25H2Windows 11 26H1Windows Server 2025
CPE-Rohbezeichner anzeigen (9)
  • cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:arm64:*
  • cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:*
  • cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
  • cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
  • cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:*
  • cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:*
  • cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:arm64:*
  • cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:x64:*
  • cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*

Prüfen

3
  • Überprüfen Sie, ob alle Microsoft Windows-Systeme die neuesten Sicherheitsupdates installiert haben.
  • Scannen Sie Ihre Windows-Systeme auf bekannte Schwachstellen, die mit den genannten CVEs in Verbindung stehen könnten.
1 weitere
  • Überwachen Sie Systemprotokolle auf Anzeichen von unbefugtem Zugriff, Privilegienerhöhung oder Denial-of-Service-Angriffen.

Offene Punkte

3
anzeigen
  • Spezifische CVE-IDs der Schwachstellen sind nicht im Artikel genannt.
  • Details zu den genauen Angriffsvektoren sind nicht spezifiziert.
  • Informationen zu bereits aktiven Exploits oder Angriffen sind nicht im Artikel enthalten.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Windows extern erreichbar?

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

entfernte Codeausführung

T1068Exploitation for Privilege Escalationzugeordnet

Privilegienerhöhung

T1499Denial of Servicezugeordnet

Denial-of-Service

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Verlauf der Belege

Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.

  1. CERT-FRKontext
    Vulnérabilité dans les produits Adobe (08 septembre 2026)
  2. The Hacker NewsKontext
    Adobe Patches Magento Zero-Day Exploited to Deploy Rust Backdoor and PHP Web Shell
  3. CISA Current ActivityPrimärbeleg
    CISA Adds Four Known Exploited Vulnerabilities to Catalog
  4. BleepingComputerKontext
    Adobe fixes critical Magento zero-day exploited to backdoor servers
  5. SecurityWeekKontext
    Adobe Patches Over 170 Vulnerabilities, Including Commerce Zero-Day

Der Vorgang wird seit 1 Tagen berichtet.

Quellen & Belege· 5 unterschiedliche Quellen

CISA Current ActivityPrimärbelegPUBLICZuverlässigkeit A

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

BleepingComputerKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

SecurityWeekKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

The Hacker NewsKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Mindestens eine Quelle ist noch nicht nach Herkunftsklasse eingeordnet.
  • Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

CVE-Profile