Windows-Update KB5094126: Zwei kritische Fehler treffen Unternehmen
LONDON (IT BOLTWISE) – Microsoft meldet gleich zwei Probleme im Umfeld von Windows-Updates: Ein Bug in KB5094126 kann ältere OCX-Komponenten beim Laden ausbremsen, während ein zweiter Fehler unter Windows 11 zu extrem groĂźen Log-Dateien bis in den zweistelligen Gigabyte- bis Hunderte-Gigabyte-Bereich fĂĽhren kann. FĂĽr Unternehmen bedeutet das im Juli 2026 vor allem Risiko bei produktiven […]
Windows Netlogon CVE-2026-41089: Angriffe auf Domänencontroller ohne Login
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen, dass die Windows-Netlogon-Schwachstelle CVE-2026-41089 bereits aktiv ausgenutzt wird. Besonders brisant: Angreifer sollen dafĂĽr keine Zugangsdaten benötigen und direkt Kontrolle ĂĽber Domänencontroller ĂĽbernehmen können. Parallel dazu geraten weitere ungepatchte LĂĽcken bei Defender, Windows-Suche sowie externen Plattformen wie Splunk und Fortinet in den Fokus. FĂĽr Unternehmen bedeutet das vor allem eins: […]
CVE-2026-41089: Windows Netlogon aktiv ausgenutzt – Patch bis 9. Juni
WASHINGTON / LONDON (IT BOLTWISE) – Angreifer nutzen die Windows-SicherheitslĂĽcke CVE-2026-41089 offenbar bereits aktiv, um in Domänenumgebungen privilegierten Zugriff bis hin zu SYSTEM-Rechten zu erlangen. Microsoft hat zwar einen Patch veröffentlicht, doch viele Installationen bleiben Berichten zufolge weiterhin ungeschĂĽtzt. Parallel weitet CISA den KEV-Katalog aus und verschärft damit den Druck auf IT-Teams, mehrere LĂĽcken gleichzeitig […]
Neue Windows-Zero-Days und Defender-Schwächen im Überblick
WIESBADEN / LONDON (IT BOLTWISE) – Microsoft bestätigt drei neue Zero-Days unter den Namen YellowKey, GreenPlasma und MiniPlasma und ordnet gleichzeitig seine Sicherheitsstrategie fĂĽr Windows Defender neu ein. Besonders kritisch ist die Lage fĂĽr Administratoren von Windows-Servern: Die Netlogon-Schwachstelle CVE-2026-41089 wird aktiv ausgenutzt und ermöglicht das Erreichen von SYSTEM-Rechten ohne Authentifizierung. Parallel berichten Nutzer von […]
Netlogon-Lücke CVE-2026-41089: Windows-Domänen unter Druck – Patch sofort einspielen
LONDON (IT BOLTWISE) – Eine Windows-Netlogon-SicherheitslĂĽcke mit dem CVE-Score 9,8 wird offenbar bereits aktiv ausgenutzt und ermöglicht Angreifern die Ăśbernahme von Active-Directory-Umgebungen ohne Authentifizierung. Besonders kritisch ist der potenzielle SYSTEM-Zugriff auf Domain Controller. Da der Patch zwar schon am 12. Mai 2026 ausgeliefert wurde, droht durch fehlende Aktualisierung ein enges Zeitfenster bis zum nächsten regulären […]
CVE-2026-41089: Netlogon-LĂĽcke unter Windows wird offenbar aktiv ausgenutzt
BRĂśSSEL / LONDON (IT BOLTWISE) – Behörden und Branchenexperten warnen, dass Angreifer die kritische Windows-Netlogon-Schwachstelle CVE-2026-41089 in realen Angriffen ausnutzen. Die LĂĽcke mit CVSS 9,8 kann laut Einschätzung zu Remote Code Execution auf betroffenen Systemen fĂĽhren – und zwar ohne vorherige Anmeldung. Microsoft hat das Problem im Rahmen des Patch Tuesday am 12. Mai 2026 […]
Microsoft stellt klar: Keine Klagen gegen Sicherheitsforscher bei Disclosure-Streit
MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft rudert nach massiver Kritik zurĂĽck und kĂĽndigt an, keine rechtlichen Schritte gegen Sicherheitsforscher einzuleiten, die Schwachstellen offenlegen. Anlass ist der Streit um „Nightmare-Eclipse“ und mehrere ungepatchte Windows-Schwachstellen, bei dem Microsoft zuvor juristisch gedroht hatte. Gleichzeitig warnt die Branche wegen weiterer aktiver Angriffe, darunter eine kritische Netlogon-LĂĽcke mit CVSS […]
Windows-Netlogon: Zero-Click-LĂĽcke CVE-2026-41089 im Wildbetrieb
BRĂśSSEL / LONDON (IT BOLTWISE) – Belgische Behörden warnen vor einer aktiv ausgenutzten Windows-SicherheitslĂĽcke (CVE-2026-41089) im Netlogon-Protokoll. Der Angriffsmechanismus funktioniert offenbar ohne Nutzerinteraktion und zielt auf die Ăśbernahme von Domänencontrollern. Damit kann ein einzelner kompromittierter Systempunkt schnell die komplette Windows-Domäne und das angeschlossene Firmennetz in Mitleidenschaft ziehen. Parallel laufen weitere Fristen und bekannte Exploit-Ketten, was […]
MiniPlasma-Exploit: Windows-LĂĽcke trotz Patches betrifft ganze Deployments
BERLIN / LONDON (IT BOLTWISE) – Ein neuer Proof-of-Concept zum „MiniPlasma“-Exploit zeigt, dass eine lange bekannte Schwachstelle in Windows-Implementierungen erneut ausnutzbar sein kann. Besonders brisant: Laut Tests funktioniert der Angriff selbst auf Systemen, die die Mai-2026-Patch-Tuesday-Updates vollständig enthalten. Der Vorfall trifft gleichzeitig auf den Ausbau KI-gestĂĽtzter Sicherheitsscans durch Microsoft mit einem mehragentigen Ansatz namens MDASH. […]
YellowKey, KI-Stimmbetrug und Passkeys: So kippt 2026 die Cyber-Abwehr
BERLIN / LONDON (IT BOLTWISE) – YellowKey zwingt Organisationen dazu, sich nicht nur auf „Patch-Tuesday“-Routinen zu verlassen: Der BitLocker-Umgehungsversuch zeigt, dass Zero-Days trotz groĂźer Update-Zyklen relevant bleiben. Parallel beschleunigen Quishing, Device-Code-Phishing und KI-gestĂĽtzter Stimmbetrug die Betrugsmaschinerie, oft mit erschreckend kurzer Vorlaufzeit. Neue Schutzideen wie Passkeys und OS-ĂĽbergreifende Threat-Detection verschieben die Verteidigung hin zu Identität, Telemetrie […]
Microsoft behebt 138 SicherheitslĂĽcken: DNS- und Netlogon-Schwachstellen im Fokus
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat kĂĽrzlich Patches fĂĽr 138 SicherheitslĂĽcken veröffentlicht, darunter kritische Schwachstellen in DNS und Netlogon. Diese MaĂźnahmen sind Teil eines umfassenden Sicherheitsupdates, das die IT-Sicherheit in Unternehmen erheblich verbessern soll. Microsoft hat kĂĽrzlich ein umfangreiches Sicherheitsupdate veröffentlicht, das 138 Schwachstellen in seinem Produktportfolio behebt. Besonders im Fokus stehen kritische […]
RansomHub: Die fĂĽhrende Ransomware-Gruppe 2024
MĂśNCHEN (IT BOLTWISE) – Die Cyberkriminalität entwickelt sich stetig weiter, und RansomHub hat sich als die aktivste Ransomware-Gruppe des Jahres 2024 etabliert. Mit ĂĽber 600 Angriffen weltweit, die sich auf Sektoren wie Gesundheitswesen, Finanzen und kritische Infrastrukturen erstrecken, zeigt die Gruppe eine beispiellose Aktivität. RansomHub hat sich durch die Ausnutzung von SicherheitslĂĽcken in Microsoft Active […]














#Sophos