LONDON (IT BOLTWISE) – Microsoft hat zum Patchday im August 421 Sicherheitslücken veröffentlicht und dabei mehr als 40 als kritisch eingestuft. Besonders dringlich ist eine Zero-Day-Lücke im Treiber afd.sys, die den Angaben zufolge bereits aktiv ausgenutzt wird. Für betroffene Systeme nennt Microsoft konkrete Update-Pakete, darunter KB5121003 für Windows 11. Zusätzlich rollt das Unternehmen ein Low Latency Profile aus, das die CPU kurzfristig auf Maximalfrequenz schalten kann, um die Bedienreaktion zu beschleunigen.

Beim Patchday im August hat Microsoft eine breite Sicherheitsserie für Windows verteilt und damit erneut gezeigt, wie eng Schutz- und Betriebsstabilität im Windows-Ökosystem zusammenhängen. Insgesamt adressiert das Unternehmen 421 Schwachstellen, die als CVE geführt werden; mehr als 40 davon gelten als kritisch. Für viele IT-Teams ist diese Kombination aus hoher Zahl und hoher Schwere besonders anspruchsvoll, weil daraus unmittelbar eine priorisierte Update-Logik entsteht: Nicht jedes Paket lässt sich im gleichen Wartungsfenster verantworten, wenn gleichzeitig auch Systemkomponenten und Zertifikate betroffen sind. Genau in diese Lücke fällt der nächste Schwerpunkt der Meldung, nämlich eine konkret benannte Zero-Day-Lücke, die nicht nur dokumentiert, sondern den Angaben zufolge bereits aktiv missbraucht wird.
Besonders im Fokus steht CVE-2026-68820, beschrieben als Zero-Day im Treiber afd.sys. Der Treiber spielt im Windows-Netzwerk-Stack eine Rolle; wenn solche Komponenten kompromittiert werden, reicht häufig eine lokale oder vorbereitende Aktion, um später Rechte auszuweiten. Den Angaben zufolge soll die Lücke zur Eskalation von Benutzerrechten auf SYSTEM-Ebene eingesetzt werden. Die Urheberschaft wird dabei der Lazarus-Gruppe zugeschrieben; im Kontext wird auch eine Kampagne mit dem Namen Operation Dream Job erwähnt. Wichtig für die Bewertung der Dringlichkeit: Die Ziele werden laut Darstellung vor allem im Verteidigungs- und Luftfahrtsektor in Europa, Indien und Brasilien verortet. Damit steigt der Druck auf Security-Teams, die Updates nicht nur „irgendwann“ einzuspielen, sondern in einem engen Zeitfenster zu planen.
Die US-Cybersicherheitsbehörde CISA setzt dazu eine operative Frist: Bis zum 25. August 2026 soll die Behebung der kritischen Lücke umgesetzt sein. Solche Deadlines sind in der Praxis mehr als formale Kommunikation, weil sie in vielen Organisationen direkt in Ticket-Prioritäten, Freigabeprozesse und Wartungsplanungen übersetzt werden. Neben dieser aktiv ausgenutzten Lücke nennt der Patchday außerdem weitere kritische Fehlerbilder. Vier Schwachstellen werden mit einem Schweregrad von 9.8 eingeordnet und ermöglichen Remotecodeausführung (RCE). Unter ihnen sticht CVE-2026-62878 im DNS-Server heraus, das als wurmfähig eingestuft wird; bei solchen Klassifizierungen steht weniger der einzelne Angriff im Vordergrund, sondern die potenzielle Fähigkeit zur schnellen Ausbreitung über kompromittierte Systeme hinweg.
Technisch interessant ist dabei, wie breit Microsoft die Angriffsflächen adressiert: Neben DNS tauchen auch RCE-Lücken in TFTP (CVE-2026-62893) und QUIC (CVE-2026-62815) auf, dazu eine Schwachstelle im HPC Pack (CVE-2026-59124). Ergänzend wird eine Angriffskette in SharePoint geschlossen, genannt werden dafür CVE-2026-63520 und CVE-2026-55040. Solche Beispiele sind für Unternehmen besonders lehrreich, weil sie zeigen, wie häufig „Kettenlogik“ aus verwundbaren Komponenten besteht: Ein Einstieg über ein Netzwerkprotokoll kann in der Praxis ebenso relevant sein wie ein späteres Durchreichen von Rechten über eine Business-Plattform. Gerade dort wird in vielen Firmen ohnehin mit umfangreichen Berechtigungsstrukturen gearbeitet, weshalb sich die Patch-Auswirkung nicht auf einzelne Rechner beschränkt, sondern potenziell auch Workflows und Datenzugriffe betrifft.
Während die Security-Priorität dominiert, bringt das Update parallel auch funktionale Änderungen mit, die im Alltag messbar sein können. Microsoft führt ein sogenanntes Low Latency Profile ein: Dabei kann die CPU bei Bedarf kurzfristig für ein bis drei Sekunden auf die Maximalfrequenz springen, um den Start von Anwendungen und die Reaktion der Benutzeroberfläche zu beschleunigen. Den Branchenangaben zufolge soll sich die Geschwindigkeit von Edge und Outlook um bis zu 40 Prozent steigern lassen; die Reaktionszeit von Menüs wird sogar mit bis zu 70 Prozent Verbesserung beziffert. Das Konzept passt zum bekannten Prinzip „Race to Sleep“: Die Last wird so kurz wie möglich hochgezogen, um danach wieder in einen energiesparenden Zustand zurückzufallen. Gleichzeitig wird das Profil offenbar auch auf Drittanbieter-Anwendungen wie Steam oder den Epic Games Store ausgeweitet, was in heterogenen Umgebungen die Konsistenz der Nutzererfahrung erhöhen kann.
Auch die Rollout-Details sind für IT-Leiter entscheidend, weil sie festlegen, wie schnell man die Sicherheitswirkung tatsächlich erreicht. Für Windows 11 werden die Sicherheitsupdates in den Versionen 24H2 und 25H2 über das Paket KB5121003 bereitgestellt; dadurch sollen die Betriebssystem-Builds auf 26100.9168 beziehungsweise 26200.9168 angehoben werden. Windows 10 erhält die Korrekturen unter KB5120249 jedoch nur dann, wenn die Systeme über das Extended Security Update (ESU) Programm verfügen. Neben Software-Korrekturen umfasst das Paket neue Secure-Boot-Zertifikate, da bestehende Zertifikate im Laufe des Jahres 2026 ihre Gültigkeit verlieren; zudem wird ein Fehler im Zusammenhang mit SMB-Backups adressiert. Genau an diesen Stellen sollten Administratoren die Updates zeitnah einspielen, dabei Aufschiebungen laut Expertenempfehlung auf unter drei Tage begrenzen und kurze Nachfristen setzen, weil ein Update dieser Tiefe mehrere Neustarts erfordern kann.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsoft Patchday: 421 Schwachstellen, Lazarus-Zero-Day und Performance-Profil für Windows" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Microsoft Patchday: 421 Schwachstellen, Lazarus-Zero-Day und Performance-Profil für Windows" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsoft Patchday: 421 Schwachstellen, Lazarus-Zero-Day und Performance-Profil für Windows« bei Google Deutschland suchen, bei Bing oder Google News!