LONDON (IT BOLTWISE) – Microsoft liefert am Patchday Sicherheitsupdates für Windows 10, Windows 11 sowie Komponenten wie Office und den Edge-Browser. In Summe schließt der Konzern rund 400 Schwachstellen, darunter mindestens 42 als kritisch eingestufte Fehler. Besonders relevant ist CVE-2026-68820 im Windows-Treiber afd.sys, der nach Sicherheitsanalysen bereits in laufenden Angriffen eine Rolle gespielt haben soll. Zusätzlich adressiert das Update mehrere RCE-Lücken mit hohen CVSS-Werten.

Patchday bei Microsoft: 400 Schwachstellen, 42 davon kritisch
Patchday bei Microsoft: 400 Schwachstellen, 42 davon kritisch (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Microsoft hat am 11. August 2026 seinen turnusgemäßen Patchday veröffentlicht und damit einen breiten Update-Schnitt für Windows und mehrere angrenzende Produktlinien geliefert. Betroffen sind laut Mitteilung unter anderem Windows 10 und Windows 11 sowie Anwendungen und Plattformkomponenten wie Office, Microsoft Edge und weitere Entwicklertools. Für Organisationen mit gemischter Geräteflotte ist der Termin deshalb mehr als nur „Pflege“: Er kommt zu einem Zeitpunkt, an dem einzelne Lücken bereits aktiv ausgenutzt worden sein sollen und die Priorisierung in vielen IT-Teams kurzfristig neu sortiert werden muss.

Die Größenordnung der behobenen Sicherheitsprobleme liegt in einem Korridor um rund 400 Schwachstellen. Während einige Zählungen 398 korrigierte Fehler nennen, kommen andere Analysen auf bis zu 421 CVEs. Mindestens 42 davon werden als kritisch geführt, was die Angriffsfläche für Angreifer besonders im Zusammenspiel mit typischen Windows-Integrationen erhöht. Ein zentrales Beispiel ist CVE-2026-68820: Die Schwachstelle betrifft einen Windows-Treiber für WinSock mit der Bezeichnung afd.sys und kann nach Sicherheitsanalysen eine Ausweitung von Berechtigungen bis auf SYSTEM-Ebene ermöglichen. Laut Sicherheitsanalysten soll die Lazarus Group diese Lücke in der „Operation Dream Job“ ausgenutzt haben, um Ziele im europäischen und indischen Verteidigungsumfeld anzugreifen.

Auch abseits dieses Treiberpfads steigt das Risiko durch weitere gezielt adressierte Schwachstellen. Genannt werden unter anderem CVE-2026-62832 im Windows User Profile Service sowie ein Kernel-Zero-Day unter der Kennung CVE-2026-62737. Mehrere kritische RCE-Lücken (Remote Code Execution) werden außerdem mit hohen CVSS-Werten beschrieben, darunter Fehler in den Windows Deployment Services (CVE-2026-62893), im QUIC-Protokoll (CVE-2026-62815) und im DNS-Server (CVE-2026-62878). Ergänzend betrifft auch der DHCP-Server eine RCE-Schwachstelle, hier genannt: CVE-2026-62823 mit einem CVSS von 8.8. Für Administratoren bedeutet das praktisch: Nicht nur Endgeräte brauchen Aufmerksamkeit, sondern auch Rollen und Infrastrukturbestandteile rund um Deployment, Name-Services und Netzwerkprotokolle.

Für Windows 11 liefert Microsoft das Paket KB5121003 für die Versionen 24H2 und 25H2 und ergänzt damit Sicherheitsfixes um konkrete Funktionsänderungen. Die Build-Nummern steigen auf 26100.9168 beziehungsweise 26200.9168. Bei den Neuerungen fällt vor allem eine verbesserte Stimmisolierung beim Voice Access ins Gewicht, die nun drei verschiedene Modi anbietet. Zusätzlich wird eine koreanische Sprachsteuerung unterstützt und bei Widgets gibt es eine Anpassung, die es Widgets erlaubt, die Akzentfarbe des Systems zu übernehmen. In der Hardware-Interaktion führt das Update neue Touchpad-Gesten ein, während Windows Hello an einer Stelle nachzieht: Enhanced Sign-in Security (ESS) unterstützt nun auch externe Fingerabdrucksensoren. Kleinere UI- und Produktivitätsanpassungen betreffen unter anderem die Anzeige der Dateigröße im Explorer sowie eine optimierte Suche.

Bei aller Funktionserweiterung bleibt ein Betriebsaspekt wichtig: Microsoft weist darauf hin, dass bei der Installation ein Fehler bei der SCEP-Zertifikatregistrierung auftreten kann, der in den meisten Fällen ignoriert werden könne. Das ist für viele IT-Abteilungen ein Hinweis, zumindest bei Geräten mit spezifischen Zertifikats- und Enrollment-Prozessen kurz zu prüfen, ob die Ausgabe des Installations-Logs zum erwarteten Pfad passt. Wer zudem auf Systemausfälle oder Hardwarewechsel vorbereitet sein will, sollte sich ein Rettungs-Medium zulegen; konkret empfiehlt der Beitrag, einen USB-Stick für Installationen und Notfall-Reparaturen vorzubereiten. In der Praxis senkt ein sauber gepflegtes Boot-Medium die Wiederanlaufzeit, insbesondere wenn Security-Patches ohnehin eine Reboot-Strategie erzwingen und Ersatzhardware schneller verfügbar sein muss.

Auch wenn die Schlagzeile häufig auf Windows 11 fokussiert, setzt Microsoft laut dem Bericht die Patchversorgung für ältere Systeme fort. Windows 10 Version 22H2 erhält demnach das Update KB5120249 im Rahmen des Extended Security Update (ESU)-Programms. Für die Vorschauversion Windows 11 (26H1) wird das Paket KB5121000 genannt. Neben den Betriebssystemen umfasst der Patchday Sicherheitsaktualisierungen für Edge, die Office-Suite, das.NET Framework sowie Visual Studio. Verteilt werden die Updates automatisch über die Windows-Update-Funktion; für manuelle Bereitstellung stehen zudem WSUS und der Microsoft Update-Katalog als Wege bereit. Angesichts der beschriebenen aktiv ausnutzbaren Zero-Day-Komponenten raten Fachleute zu einer zeitnahen Installation der bereitgestellten Sicherheitspatches, was in vielen Umgebungen bedeutet: Testfenster eng halten, Rollout priorisieren und die betroffenen Protokoll- sowie Server-Rollen besonders früh einplanen.

Für Unternehmen lohnt zudem der Blick auf die operative Reihenfolge nach dem Patchday. RCE-Lücken in Deployment-, QUIC- und DNS-Kontexten sind typischerweise so eingebettet, dass sie nicht nur „Client kompromittieren“, sondern potenziell Angriffswege über Dienste eröffnen. Deshalb ist es sinnvoll, die Patch-Compliance nicht nur als „Update erfolgreich installiert“ zu interpretieren, sondern die Systemrollen mit den betroffenen Komponenten abzugleichen: Welche DNS-Server-Versionen laufen, welche Deployment-Server sind im Einsatz, und wie werden QUIC-Streams in der eigenen Netzwerkarchitektur terminiert oder überwacht? Wer diese Kopplungen im Voraus prüft, kann nach dem Patchday schneller differenzieren, ob zusätzliche Härtungsmaßnahmen oder Notfallmaßnahmen erforderlich sind.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Patchday bei Microsoft: 400 Schwachstellen, 42 davon kritisch - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Patchday bei Microsoft: 400 Schwachstellen, 42 davon kritisch".
Stichwörter AFD.sys AI Artificial Intelligence CVE Dhcp Dns Edge KI Künstliche Intelligenz Microsoft Net Framework Office Patchday Quic Rce Sicherheitsupdate Visual Studio Windows 10 Windows 11 Windows Update Wsus Zero-Day
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Patchday bei Microsoft: 400 Schwachstellen, 42 davon kritisch" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Patchday bei Microsoft: 400 Schwachstellen, 42 davon kritisch" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Patchday bei Microsoft: 400 Schwachstellen, 42 davon kritisch« bei Google Deutschland suchen, bei Bing oder Google News!


    692 Leser gerade online auf IT BOLTWISE
    KI-Jobs