LONDON (IT BOLTWISE) – Microsoft schließt im August 2026 Patch Tuesday insgesamt 421 Sicherheitslücken in seinem Produktportfolio. Unter den behobenen Problemen ist auch ein bereits aktiv ausgenutzter Zero-Day in Windows, der über einen Use-after-Free-Fehler Rechteausweitung ermöglichen kann. Besonders dringlich ist die Schwachstelle CVE-2026-68820, da Microsoft eine aktive Ausnutzung bestätigt. Für Windows 11 werden Updates unter anderem über KB5121003 und KB5121000 verteilt.

Microsoft hat zum August-Patch-Tuesday 2026 ein umfangreiches Sicherheitsupdate veröffentlicht, das 421 gemeldete Schwachstellen in mehreren Produktlinien adressiert. Betroffen sind unter anderem Windows, Office, Azure sowie Serverkomponenten wie SharePoint Server und Exchange Server, außerdem Defender und diverse Entwicklerwerkzeuge. Auffällig ist dabei nicht nur die schiere Menge, sondern auch die unterschiedliche Zählweise: Während Microsoft von 421 Lücken ausgeht, nennen einige Sicherheitsforscher je nach Einordnung nur 398 neu behobene Probleme. Der Kern der Abweichungen liegt typischerweise darin, wie Drittanbieter-CVEs, bereits bekannte Meldungen und Fehler gezählt werden, die in mehreren Produktversionen auftauchen.
Auf Windows entfallen dabei 236 Sicherheitslücken, Office folgt mit 98 Schwachstellen. Für die Praxis heißt das: Auch wenn die öffentliche Diskussion gern auf „kritisch“ fokussiert, ist die Verteilung über viele Komponenten hinweg entscheidend. Microsoft weist zudem darauf hin, dass die Zahl der als besonders kritisch eingestuften Lücken je nach Quelle zwischen 42 und 62 liegt. Selbst ohne einen exakt identischen Messstandard bleibt der Eindruck eindeutig: Der August-Patch gehört erneut zu den umfangreicheren Sicherheitspaketen des Jahres und zwingt Organisationen, ihr Patch-Management an die Realität einer hohen CVE-Dichte anzupassen.
Besonders brisant ist, dass Microsoft eine bereits aktiv ausgenutzte Windows-Schwachstelle mitliefert. Im Zentrum steht CVE-2026-68820, eine Rechteausweitungs-Lücke im Windows Ancillary Function Driver for WinSock. Nach Microsofts Angaben handelt es sich um einen Use-after-Free-Fehler, bei dem ein Angreifer unter bestimmten Voraussetzungen SYSTEM-Rechte erlangen kann. Die Ausnutzbarkeit ist allerdings nicht „remote-by-default“: Ein Angreifer braucht entweder lokalen Zugriff auf das System oder muss bereits in der Lage sein, eigenen Code auszuführen. Genau dadurch verschiebt sich das Risiko in der Unternehmensumgebung häufig vom „Außenangriff“ hin zu mehrstufigen Szenarien, in denen ein anfänglich eingeschleustes Implantat seine Rechte Schritt für Schritt eskaliert.
Für IT-Sicherheitsverantwortliche ist die Kombination aus aktiver Ausnutzung und Eskalationspotenzial daher besonders relevant. Bereits vorhandene Schadsoftware mit eingeschränkten Benutzerrechten kann die Lücke als Baustein nutzen, um weitreichendere Kontrolle zu erlangen. Damit rücken typische Folgeziele in den Fokus: das Auslesen geschützter Daten, die Manipulation von Sicherheitssoftware und das Einrichten dauerhafter Zugänge. Parallel dazu schließt Microsoft weitere kritische Probleme, etwa CVE-2026-62832 im Windows User Profile Service. Diese Schwachstelle zur Rechteausweitung besitzt einen CVSS-Wert von 7,8 und beruht auf einer fehlerhaften Verarbeitung von Verknüpfungen vor dem Zugriff auf Dateien; ein authentifizierter Angreifer mit Zugangsdaten zu einem anderen lokalen Benutzerkonto könnte eine speziell präparierte Anwendung einsetzen, um die Registry-Struktur zu laden. Zum Zeitpunkt der Veröffentlichung lagen laut Microsoft jedoch keine Hinweise auf eine aktive Ausnutzung dieser konkreten Lücke vor.
Welche Updates Anwender bekommen, ist für die operative Umsetzung klar geregelt. Für Windows 11 24H2 und 25H2 verteilt Microsoft das Sicherheitsupdate über KB5121003. Nach der Installation steigt die Buildnummer auf 26100.9168 bei Windows 11 24H2 und auf 26200.9168 bei Windows 11 25H2; Microsoft führt für dieses Update derzeit keine bekannten Probleme an. Windows 11 26H1 erhält ein separates Update über KB5121000, das das System auf Build 28000.2704 bringt. Für berechtigte Windows-10-Systeme, die am Extended Security Update (ESU)-Programm teilnehmen, stellt Microsoft weiterhin Sicherheitsupdates bereit; als Beispiel nennt Microsoft für Windows 10 21H2 ESU KB5120249.
Auch abseits der reinen Patchliste setzt Microsoft strategisch auf Automatisierung und KI-gestützte Analysen. In früheren Aussagen verwies das Unternehmen darauf, dass es bei der Suche nach Sicherheitsproblemen zunehmend stärker automatisierte Prozesse und KI-gestützte Auswertungen einsetzt. Der unmittelbare Zusammenhang zwischen KI und jeder einzelnen im August geschlossenen Sicherheitslücke stellt Microsoft zwar nicht für alle Einträge explizit her, die Richtung ist aber nachvollziehbar: Wenn mehr Schwachstellen schneller identifiziert und priorisiert werden, verschiebt sich die „Time-to-Fix“ im gesamten Vulnerability-Lifecycle. Damit steigt zugleich der Druck auf die Abnehmerseite, Patchzyklen nicht nur zu verlängern oder nach Gefühl zu steuern, sondern nachvollziehbar zu testen und planbar zu deployen.
Für Privatanwender läuft der Rollout wie gewohnt über Windows Update. Unternehmen sollten die Updates zunächst an geschäftskritischer Software validieren, bevor sie sie breit ausrollen, weil Sicherheitsfixes gelegentlich auch die Stabilität bestimmter Workloads beeinflussen können. Angesichts der Tatsache, dass CVE-2026-68820 bereits aktiv ausgenutzt wird, sollte dieses Paket jedoch unabhängig von der Vielzahl weiterer behobener Schwachstellen höchste Priorität erhalten. Das bedeutet in der Praxis: schnellere Freigabeprozesse für die betroffenen Windows-Umgebungen, engeres Monitoring nach dem Deployment und eine aktualisierte Bedrohungsannahme, die mehrstufige Angriffe ausdrücklich berücksichtigt. So wird aus einem „großen Patch Tuesday“ ein planbarer Risikomanagement-Schritt statt eine bloße Wartungsaufgabe.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsoft Patch Tuesday August 2026: 421 Lücken, Zero-Day-Fix inklusive" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Microsoft Patch Tuesday August 2026: 421 Lücken, Zero-Day-Fix inklusive" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsoft Patch Tuesday August 2026: 421 Lücken, Zero-Day-Fix inklusive« bei Google Deutschland suchen, bei Bing oder Google News!