Microsoft hat im Rahmen des August 2026 Patch Tuesday ein umfangreiches Sicherheitsupdate veröffentlicht. Insgesamt werden 421 gemeldete Schwachstellen in Produkten wie Windows, Office, Azure, SharePoint Server, Exchange Server, Defender und verschiedenen Entwicklerwerkzeugen geschlossen.
Allein auf Windows entfallen 236 Sicherheitslücken, während Microsoft Office mit 98 Schwachstellen folgt. Je nach Zählweise nennen einige Sicherheitsforscher allerdings lediglich 398 neu behobene Lücken. Die Unterschiede ergeben sich unter anderem daraus, wie Drittanbieter-CVEs, bereits dokumentierte Schwachstellen und Fehler behandelt werden, die mehrere Produktversionen betreffen.
Auch bei der Zahl der kritischen Sicherheitslücken gibt es unterschiedliche Angaben, die je nach Quelle zwischen 42 und 62 liegen. Unabhängig von der Zählweise gehört der August-Patch damit erneut zu den umfangreicheren Sicherheitsupdates des Jahres.
Bereits aktiv ausgenutzte Windows-Schwachstelle
Besonders dringend ist die Sicherheitslücke CVE-2026-68820. Dabei handelt es sich um eine Schwachstelle zur Rechteausweitung im Windows Ancillary Function Driver for WinSock.
Microsoft bestätigt, dass die Sicherheitslücke bereits aktiv von Angreifern ausgenutzt wird. Ursache ist ein sogenannter Use-after-Free-Fehler, durch den ein Angreifer unter bestimmten Voraussetzungen SYSTEM-Rechte erlangen kann.
Die Schwachstelle lässt sich allerdings nicht ohne Weiteres aus der Ferne ausnutzen. Ein Angreifer benötigt entweder lokalen Zugriff auf das System oder bereits eine Möglichkeit, eigenen Code auszuführen. Dennoch kann die Lücke innerhalb eines mehrstufigen Angriffs äußerst wertvoll sein.
So könnte beispielsweise bereits installierte Schadsoftware mit eingeschränkten Benutzerrechten versuchen, die Schwachstelle auszunutzen, um weitreichendere Kontrolle über das System zu erlangen. Dadurch könnten geschützte Daten ausgelesen, Sicherheitssoftware manipuliert oder dauerhafte Zugänge zum System eingerichtet werden.
Weitere kritische Windows-Lücke geschlossen
Microsoft hat außerdem die öffentlich bekannte Schwachstelle CVE-2026-62832 im Windows User Profile Service geschlossen. Die Sicherheitslücke zur Rechteausweitung besitzt einen CVSS-Wert von 7,8 und basiert auf einer fehlerhaften Verarbeitung von Verknüpfungen vor dem Zugriff auf Dateien.
Ein authentifizierter Angreifer mit Zugangsdaten für ein anderes lokales Benutzerkonto könnte eine speziell präparierte Anwendung verwenden, um die Registry-Struktur dieses Benutzers zu laden.
Eine erfolgreiche Ausnutzung könnte es ermöglichen, auf Informationen eines anderen Benutzers zuzugreifen oder diese zu verändern und unter Umständen sogar Administratorrechte zu erlangen. Zum Zeitpunkt der Veröffentlichung des Updates lagen Microsoft allerdings keine Hinweise auf eine aktive Ausnutzung dieser Schwachstelle vor.
Diese Windows-11-Versionen erhalten das Update
Für Windows 11 24H2 und 25H2 wird das Sicherheitsupdate über KB5121003 verteilt.
Nach der Installation erhöht sich die Buildnummer auf:
- Windows 11 24H2: Build 26100.9168
- Windows 11 25H2: Build 26200.9168
Microsoft führt für dieses Update derzeit keine bekannten Probleme auf.
Auch Windows 11 26H1 erhält ein separates Update. Über KB5121000 wird das Betriebssystem auf Build 28000.2704 aktualisiert.
Für berechtigte Windows-10-Systeme, die am Extended Security Update (ESU)-Programm teilnehmen, stellt Microsoft weiterhin Sicherheitsupdates bereit. Für Windows 10 21H2 ESU ist unter anderem KB5120249 vorgesehen.
Microsoft setzt zunehmend auf Automatisierung und KI
Microsoft hat in der Vergangenheit bereits darüber berichtet, bei der Suche nach Sicherheitsproblemen verstärkt auf Automatisierung und KI-gestützte Analysen zu setzen. Diese Technologien könnten dazu beitragen, dass im Jahr 2026 eine größere Zahl von Schwachstellen entdeckt und behoben wird.
Einen direkten Zusammenhang zwischen KI und jeder einzelnen im August geschlossenen Sicherheitslücke stellt Microsoft allerdings nicht her.
Update sollte zeitnah installiert werden
Privatanwender können die aktuellen Sicherheitsupdates wie gewohnt über Windows Update beziehen. Unternehmen sollten die Aktualisierungen zunächst mit geschäftskritischer Software testen, bevor sie sie flächendeckend ausrollen.
Angesichts der Tatsache, dass CVE-2026-68820 bereits aktiv ausgenutzt wird, sollte diese Sicherheitsaktualisierung jedoch unabhängig von der umfangreichen Zahl weiterer behobener Schwachstellen höchste Priorität genießen.
*Quelle: Microsoft Security Response Center



