News

Philippe's monthly Report: Microsoft Patch Tuesday August 2026

Microsoft hat diesen Monat knapp 400 Sicherheitslücken geschlossen. «Nur» im Vergleich zum letzten Monat, denn dieser Patch Tuesday ist immerhin der mit den zweitmeisten geschlossenen Sicherheitslücken überhaupt. An die Grössenordnung von mehreren Hundert geschlossenen Sicherheitslücken pro Monat müssen wir uns gewöhnen.

Von den 400 Sicherheitslücken wird eine aktiv ausgenutzt, eine ist öffentlich bekannt und 62 gelten als kritisch. Hier geht's zur Infografik mit einer Kurzübersicht.

Aktiv ausgenutzte Schwachstelle

CVE-2026-68820 - Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
Diese Schwachstelle ist in einer Komponente, welche Windows für die Netzwerkkommunikation verwendet. Das Ausnutzen der Schwachstelle ermöglicht es, auf dem System mehr Berechtigungen zu erhalten.

Erwähnenswerte Schwachstellen

CVE-2026-50481 - Azure Active Directory Elevation of Privilege Vulnerability und weitere
Diverse Schwachstellen wurden in verschiedensten Azure-Diensten geschlossen. Diese Updates werden automatisch durch Microsoft installiert und benötigen keine Aktion unsererseits.

CVE-2026-62878 - Windows DNS Server Remote Code Execution Vulnerability
DNS-Server sind das Telefonbuch des Internets. Sie übersetzen für Menschen verständliche Namen von Webseiten in für Computer verständliche IP-Adressen. Aus www.firstframe.net wird beispielsweise «185.221.40.104». In diesem System gibt es eine Sicherheitslücke, die es Angreifern ermöglicht, beliebigen Code auf dem angegriffenen Server auszuführen.

CVE-2026-62815 - Microsoft QUIC Remote Code Execution Vulnerability
QUIC ist die Grundlage für HTTP/3, welches das schnelle Laden von Webseiten ermöglicht. HTTP ist das Protokoll, das wir alle benötigen, um Webseiten wie diesen Blog anzuschauen. Durch das Ausnutzen dieser Schwachstelle kann beim Aufrufen der Website beliebiger Code auf dem aufrufenden Computer ausgeführt werden.

Kritische Schwachstellen

Daneben behebt Microsoft zahlreiche weitere kritische Schwachstellen, unter anderem in Windows, Office, Azure und weiteren Produkten.

Statt sämtliche CVEs einzeln aufzuführen, verweisen wir für die technische Detailübersicht direkt auf den Microsoft Security Update Guide. Dort können die Sicherheitsupdates nach Produkt, Schweregrad und CVE gefiltert werden.

Einschätzung von first frame networkers ag

Wie im Blog von Marius Weiss beschrieben, prüfen wir Patches und installieren sie dann in mehreren Schritten auf den Systemen unserer Kunden. Dieser Patch Tuesday bringt wie immer einige Schwachstellen, aber keine, die einen besonderen Eingriff oder ein Vorziehen eines Patches erfordern.

Weitere Informationen zum Microsoft Patch Tuesday

Der Microsoft Patch Tuesday ist eine Initiative von Microsoft, in welcher monatlich wichtige Patches publiziert werden. 

Eine detaillierte Übersicht zu allen Patches und den aktuellen Sicherheitsupdates ist auf folgenden Seiten verfügbar:

Bei Fragen oder für eine individuelle Beratung wenden Sie sich gerne an unser Consulting-Team unter 041 768 08 00 oder per E-Mail an verkauf@STOP-SPAM.firstframe.net.

 

Akzeptieren

Wir verwenden Cookies auf unserer Webseite.
Über die Browsereinstellungen können Sie Ihre Cookie-Präferenzen einstellen.
Weitere Details erfahren Sie in unserer Datenschutzerklärung.

nach oben