LONDON (IT BOLTWISE) – Microsoft hat zum Patchday im August 421 Sicherheitslücken veröffentlicht und dabei mehr als 40 als kritisch eingestuft. Besonders dringlich ist eine Zero-Day-Lücke im Treiber afd.sys, die den Angaben zufolge bereits aktiv ausgenutzt wird. Für betroffene Systeme nennt Microsoft konkrete Update-Pakete, darunter KB5121003 für Windows 11. Zusätzlich rollt das Unternehmen ein Low Latency Profile aus, das die CPU kurzfristig auf Maximalfrequenz schalten kann, um die Bedienreaktion zu beschleunigen.

Microsoft Patchday: 421 Schwachstellen, Lazarus-Zero-Day und Performance-Profil für Windows
Microsoft Patchday: 421 Schwachstellen, Lazarus-Zero-Day und Performance-Profil für Windows (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Beim Patchday im August hat Microsoft eine breite Sicherheitsserie für Windows verteilt und damit erneut gezeigt, wie eng Schutz- und Betriebsstabilität im Windows-Ökosystem zusammenhängen. Insgesamt adressiert das Unternehmen 421 Schwachstellen, die als CVE geführt werden; mehr als 40 davon gelten als kritisch. Für viele IT-Teams ist diese Kombination aus hoher Zahl und hoher Schwere besonders anspruchsvoll, weil daraus unmittelbar eine priorisierte Update-Logik entsteht: Nicht jedes Paket lässt sich im gleichen Wartungsfenster verantworten, wenn gleichzeitig auch Systemkomponenten und Zertifikate betroffen sind. Genau in diese Lücke fällt der nächste Schwerpunkt der Meldung, nämlich eine konkret benannte Zero-Day-Lücke, die nicht nur dokumentiert, sondern den Angaben zufolge bereits aktiv missbraucht wird.

Besonders im Fokus steht CVE-2026-68820, beschrieben als Zero-Day im Treiber afd.sys. Der Treiber spielt im Windows-Netzwerk-Stack eine Rolle; wenn solche Komponenten kompromittiert werden, reicht häufig eine lokale oder vorbereitende Aktion, um später Rechte auszuweiten. Den Angaben zufolge soll die Lücke zur Eskalation von Benutzerrechten auf SYSTEM-Ebene eingesetzt werden. Die Urheberschaft wird dabei der Lazarus-Gruppe zugeschrieben; im Kontext wird auch eine Kampagne mit dem Namen Operation Dream Job erwähnt. Wichtig für die Bewertung der Dringlichkeit: Die Ziele werden laut Darstellung vor allem im Verteidigungs- und Luftfahrtsektor in Europa, Indien und Brasilien verortet. Damit steigt der Druck auf Security-Teams, die Updates nicht nur „irgendwann“ einzuspielen, sondern in einem engen Zeitfenster zu planen.

Die US-Cybersicherheitsbehörde CISA setzt dazu eine operative Frist: Bis zum 25. August 2026 soll die Behebung der kritischen Lücke umgesetzt sein. Solche Deadlines sind in der Praxis mehr als formale Kommunikation, weil sie in vielen Organisationen direkt in Ticket-Prioritäten, Freigabeprozesse und Wartungsplanungen übersetzt werden. Neben dieser aktiv ausgenutzten Lücke nennt der Patchday außerdem weitere kritische Fehlerbilder. Vier Schwachstellen werden mit einem Schweregrad von 9.8 eingeordnet und ermöglichen Remotecodeausführung (RCE). Unter ihnen sticht CVE-2026-62878 im DNS-Server heraus, das als wurmfähig eingestuft wird; bei solchen Klassifizierungen steht weniger der einzelne Angriff im Vordergrund, sondern die potenzielle Fähigkeit zur schnellen Ausbreitung über kompromittierte Systeme hinweg.

Technisch interessant ist dabei, wie breit Microsoft die Angriffsflächen adressiert: Neben DNS tauchen auch RCE-Lücken in TFTP (CVE-2026-62893) und QUIC (CVE-2026-62815) auf, dazu eine Schwachstelle im HPC Pack (CVE-2026-59124). Ergänzend wird eine Angriffskette in SharePoint geschlossen, genannt werden dafür CVE-2026-63520 und CVE-2026-55040. Solche Beispiele sind für Unternehmen besonders lehrreich, weil sie zeigen, wie häufig „Kettenlogik“ aus verwundbaren Komponenten besteht: Ein Einstieg über ein Netzwerkprotokoll kann in der Praxis ebenso relevant sein wie ein späteres Durchreichen von Rechten über eine Business-Plattform. Gerade dort wird in vielen Firmen ohnehin mit umfangreichen Berechtigungsstrukturen gearbeitet, weshalb sich die Patch-Auswirkung nicht auf einzelne Rechner beschränkt, sondern potenziell auch Workflows und Datenzugriffe betrifft.

Während die Security-Priorität dominiert, bringt das Update parallel auch funktionale Änderungen mit, die im Alltag messbar sein können. Microsoft führt ein sogenanntes Low Latency Profile ein: Dabei kann die CPU bei Bedarf kurzfristig für ein bis drei Sekunden auf die Maximalfrequenz springen, um den Start von Anwendungen und die Reaktion der Benutzeroberfläche zu beschleunigen. Den Branchenangaben zufolge soll sich die Geschwindigkeit von Edge und Outlook um bis zu 40 Prozent steigern lassen; die Reaktionszeit von Menüs wird sogar mit bis zu 70 Prozent Verbesserung beziffert. Das Konzept passt zum bekannten Prinzip „Race to Sleep“: Die Last wird so kurz wie möglich hochgezogen, um danach wieder in einen energiesparenden Zustand zurückzufallen. Gleichzeitig wird das Profil offenbar auch auf Drittanbieter-Anwendungen wie Steam oder den Epic Games Store ausgeweitet, was in heterogenen Umgebungen die Konsistenz der Nutzererfahrung erhöhen kann.

Auch die Rollout-Details sind für IT-Leiter entscheidend, weil sie festlegen, wie schnell man die Sicherheitswirkung tatsächlich erreicht. Für Windows 11 werden die Sicherheitsupdates in den Versionen 24H2 und 25H2 über das Paket KB5121003 bereitgestellt; dadurch sollen die Betriebssystem-Builds auf 26100.9168 beziehungsweise 26200.9168 angehoben werden. Windows 10 erhält die Korrekturen unter KB5120249 jedoch nur dann, wenn die Systeme über das Extended Security Update (ESU) Programm verfügen. Neben Software-Korrekturen umfasst das Paket neue Secure-Boot-Zertifikate, da bestehende Zertifikate im Laufe des Jahres 2026 ihre Gültigkeit verlieren; zudem wird ein Fehler im Zusammenhang mit SMB-Backups adressiert. Genau an diesen Stellen sollten Administratoren die Updates zeitnah einspielen, dabei Aufschiebungen laut Expertenempfehlung auf unter drei Tage begrenzen und kurze Nachfristen setzen, weil ein Update dieser Tiefe mehrere Neustarts erfordern kann.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Microsoft Patchday: 421 Schwachstellen, Lazarus-Zero-Day und Performance-Profil für Windows - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Microsoft Patchday: 421 Schwachstellen, Lazarus-Zero-Day und Performance-Profil für Windows".
Stichwörter AFD.sys AI Artificial Intelligence CISA CVE Dns KI Künstliche Intelligenz Lazarus Low-latency-profile Microsoft Patchday Quic Secure-boot SharePoint Smb Windows-11
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsoft Patchday: 421 Schwachstellen, Lazarus-Zero-Day und Performance-Profil für Windows" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Microsoft Patchday: 421 Schwachstellen, Lazarus-Zero-Day und Performance-Profil für Windows" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsoft Patchday: 421 Schwachstellen, Lazarus-Zero-Day und Performance-Profil für Windows« bei Google Deutschland suchen, bei Bing oder Google News!


    1.074 Leser gerade online auf IT BOLTWISE
    KI-Jobs