Microsoft hat die Sicherheitsupdates für den Patch-Dienstag im August 2026 veröffentlicht. Insgesamt werden 400 Sicherheitslücken geschlossen, darunter 42 kritische Sicherheitslücken und drei Zero-Day-Schwachstellen. Eine dieser Schwachstellen wurde bereits für aktive Angriffe ausgenutzt.
Der Patch-Dienstag im August ist eines der umfassendsten Sicherheitsupdates des Jahres. Microsoft. Die Aktualisierungen umfassen eine breite Palette von Produkten und Komponenten im Microsoft-Ökosystem und enthalten Korrekturen für Sicherheitslücken, die für alles Mögliche ausgenutzt werden könnten, von der Rechteausweitung und dem Informationsleck bis hin zur Remotecodeausführung.
Von den 400 behobenen Schwachstellen sind 42 als kritisch eingestuft. 37 davon könnten die Ausführung von Schadcode aus der Ferne ermöglichen, und fünf könnten zur Rechteausweitung eines Angreifers missbraucht werden.
Für Unternehmen und Organisationen bedeutet der Umfang, dass dem August-Update hohe Priorität eingeräumt werden sollte, insbesondere da eine der behobenen Zero-Day-Schwachstellen bereits bei Angriffen in der realen Welt ausgenutzt wurde.
Drei Zero-Day-Exploits sind fixiert
Drei Zero-Day-Schwachstellen stehen im Mittelpunkt des diesmonatigen Sicherheitsupdates. Eine davon wurde bereits aktiv für Angriffe ausgenutzt, während zwei weitere vor der Verfügbarkeit eines Sicherheitsupdates bekannt wurden.
Am dringendsten ist CVE-2026-68820, eine Sicherheitslücke im Windows-Hilfsfunktionstreiber für WinSock, AFD.sys.
Die Sicherheitslücke könnte von einem authentifizierten Angreifer lokal ausgenutzt werden, um seine Berechtigungen auf einem Windows-System zu erweitern. Ein erfolgreicher Angriff könnte dem Angreifer Systemrechte verschaffen und ihm somit weitreichende Kontrolle über das betroffene Gerät ermöglichen.
Die Sicherheitslücke erfordert keine Interaktion seitens des Benutzers, um ausgenutzt zu werden.
CVE-2026-68820 wurde mit Angriffen in Verbindung gebracht, bei denen der nordkoreanische Bedrohungsakteur Lazarus die Schwachstelle ausgenutzt hat, um eine neue Version von FudModule, ein hochentwickeltes Rootkit, das auf Windows-Kernel-Ebene arbeitet.
Dies macht die Behebung dieser Sicherheitslücke in Organisationen mit Windows-Umgebungen besonders wichtig.
Sicherheitslücke im Windows-Benutzerprofildienst
Die zweite Zero-Day-Schwachstelle ist CVE-2026-62832 und befindet sich im Windows-Benutzerprofildienst.
Ein authentifizierter Angreifer, der Zugriff auf die Anmeldeinformationen eines anderen lokalen Kontos hat, könnte unter bestimmten Umständen die Sicherheitslücke ausnutzen, um auf die Daten eines anderen Benutzers zuzugreifen oder diese zu verändern und seine Berechtigungen zu erweitern.
Die Sicherheitslücke war bereits vor der Verfügbarkeit des Microsoft-Fixes öffentlich bekannt geworden, es gibt aber derzeit keine Hinweise darauf, dass sie aktiv für Angriffe ausgenutzt wurde.
Windows Container Isolation ist betroffen
Die dritte Zero-Day-Schwachstelle ist CVE-2026-72971 und betrifft den Windows Container Isolation FS Filter Driver, unionfs.sys.
Dieser Sicherheitsfehler wurde zudem öffentlich bekannt, bevor eine Lösung verfügbar war.
Die Sicherheitslücke kann von einem authentifizierten Angreifer lokal ausgenutzt werden und ist ein weiteres Beispiel dafür, warum Unternehmen auch die zugrunde liegenden Windows-Komponenten in ihr laufendes Patch-Management einbeziehen müssen.
110 Sicherheitslücken könnten die Ausführung von Schadcode aus der Ferne ermöglichen.
Die Zero-Day-Schwachstellen machen nur einen kleinen Teil des umfassenden Sicherheitspakets von August aus.
Zu den 400 behobenen Sicherheitsproblemen gehören etwa:
- 176 Schwachstellen die zur Rechteausweitung genutzt werden können
- 110 Schwachstellen was die Ausführung von Remote-Code ermöglichen kann
- 86 Schwachstellen was zu Informationslecks führen kann.
- 21 Spoofing-Schwachstellen
- 12 Schwachstellen im Zusammenhang mit Denial-of-Service-Angriffen
- 11 Schwachstellen die dazu verwendet werden können, Sicherheitsfunktionen zu umgehen
Die Ausführung von Schadcode aus der Ferne ist ein besonders wichtiger Aspekt, den Sicherheitsteams überprüfen sollten. Solche Schwachstellen könnten es Angreifern unter Umständen ermöglichen, Schadcode auf einem System auszuführen, ohne zuvor die vollständige Kontrolle über das Gerät zu erlangen.
Kritische Mängel in mehreren Microsoft-Produkten
Die Sicherheitsupdates betreffen weit mehr als nur die herkömmlichen Windows-Komponenten.
Zu den abgedeckten Produkten und Dienstleistungen gehören Microsoft Office, Azure, Windows DHCP Server, Windows DNS, Windows Deployment Services und Windows Secure Socket Tunneling Protocol.
Mehrere Sicherheitslücken in diesen Komponenten werden als kritisch eingestuft und könnten die Ausführung von Schadcode aus der Ferne ermöglichen.
Für Organisationen mit größeren Microsoft-Umgebungen ist es daher wichtig, sich nicht nur auf Client-Computer zu konzentrieren. Server, Identitätsdienste, Netzwerkkomponenten und Cloud-basierte Systeme müssen ebenfalls in die Bewertung einbezogen werden.
Windows 10 erhält auch Sicherheitsupdates
Microsoft hat gleichzeitig verteilt KB5120249 für Windows 10 Version 22H2 und 21H2 im Rahmen des Programms für erweiterte Sicherheitsupdates (ESU).
Das Update enthält die Sicherheitskorrekturen vom Patch-Dienstag im August und ist für betroffene Systeme innerhalb des ESU-Programms obligatorisch.
Windows 11 erhält außerdem kumulative Updates, die die Sicherheitspatches des Monats enthalten.
Dies ist insbesondere relevant für Unternehmen, die noch Windows 10-Systeme im Produktivbetrieb haben und ESU verwenden, um weiterhin Sicherheitsupdates zu erhalten.
Eine anhaltend hohe Anzahl von Sicherheitslücken
Die 400 Fehlerbehebungen im August folgen auf einen ungewöhnlich umfangreichen Patch-Dienstag im Juli.
Im Juli 2026 korrigierte Microsoft etwa 570 Schwachstellen, darunter drei Zero-Day-Schwachstellen. Zwei davon wurden bereits bei Angriffen ausgenutzt.
Das bedeutet, dass Microsoft in nur zwei Monaten fast tausend gemeldete Sicherheitsprobleme behoben hat.
Die große Anzahl an Korrekturen unterstreicht auch, wie wichtig strukturiertes Schwachstellenmanagement für Organisationen mit umfangreichen Microsoft-Umgebungen geworden ist.
Nur weil ein Update verfügbar ist, heißt das nicht automatisch, dass das Risiko beseitigt ist. Sicherheitsteams müssen außerdem sicherstellen, dass das Update die betroffenen Systeme tatsächlich erreicht und die Installation korrekt abgeschlossen wurde.
Unternehmen sollten der aktiv ausgenutzten Schwachstelle Priorität einräumen.
Für IT- und Sicherheitsmanager CVE-2026-68820 Sie sollte ganz oben auf der Prioritätenliste stehen, da die Schwachstelle bereits bei Angriffen ausgenutzt wurde.
Organisationen sollten außerdem erfassen, welche Systeme von dem August-Update betroffen sind, und die Behebung der Probleme nach Gefährdung, Kritikalität und Ausnutzungsrisiko priorisieren.
In größeren Umgebungen sollten Updates vor der breiten Bereitstellung zunächst an unternehmenskritischen Systemen validiert werden. Nach Abschluss der Tests sollten Sicherheitsupdates so schnell wie möglich im Rahmen des Patching-Prozesses der Organisation bereitgestellt werden.
Systeme, die nicht sofort aktualisiert werden können, sollten bis zur Installation der Patches verstärkt überwacht und mit anderen Risikominderungsmaßnahmen versehen werden.
Patch-Dienstag, August 2026, in Kürze
400 Sicherheitslücken behoben
42 Schwachstellen werden als kritisch eingestuft.
37 kritische Sicherheitslücken könnten die Ausführung von Schadcode aus der Ferne ermöglichen
176 Schwachstellen können zur Rechteausweitung ausgenutzt werden.
110 Sicherheitslücken könnten die Ausführung von Schadcode aus der Ferne ermöglichen.
86 Sicherheitslücken könnten zu Datenlecks führen.
Drei Zero-Day-Schwachstellen wurden behoben.
Eine Zero-Day-Schwachstelle wurde bereits in aktiven Angriffen ausgenutzt.
CVE-2026-68820 ist die Sicherheitslücke mit der höchsten Priorität im Update dieses Monats.
| Etikett | CVE-ID | CVE-Titel | Schwere |
|---|---|---|---|
| .NETTO | CVE-2026-58641 | .NET-Sicherheitslücke zur Rechteausweitung | Wichtig |
| .NETTO | CVE-2026-62901 | .NET Denial-of-Service-Schwachstelle | Wichtig |
| .NETTO | CVE-2026-70354 | .Sicherheitslücke in .NET Core, die die Ausführung von Remote-Code ermöglicht | Wichtig |
| .NETTO | CVE-2026-62899 | .NET-Sicherheitslücke umgehen | Wichtig |
| .NETTO | CVE-2026-62902 | .NET-Sicherheitslücke zur Offenlegung von Informationen | Wichtig |
| .NETTO | CVE-2026-62900 | .NET-Sicherheitslücke zur Offenlegung von Informationen | Wichtig |
| .NETTO | CVE-2026-62886 | .NET-Sicherheitslücke zur Rechteausweitung | Wichtig |
| .NETTO | CVE-2026-62909 | .NET-Sicherheitslücke zur Rechteausweitung | Wichtig |
| .NETTO | CVE-2026-62871 | .NET-Sicherheitslücke zur Rechteausweitung | Wichtig |
| .NET Framework | CVE-2026-65810 | .NET Framework-Sicherheitslücke zur Rechteausweitung | Wichtig |
| .NET Framework | CVE-2026-62872 | .NET Framework-Sicherheitslücke zur Rechteausweitung | Wichtig |
| .NET Framework | CVE-2026-62897 | .Sicherheitslücke im .NET Framework, die die Ausführung von Remote-Code ermöglicht | Wichtig |
| Active Directory-Zertifikatdienste (AD CS) | CVE-2026-62818 | Sicherheitslücke in Windows Active Directory Certificate Services (AD CS) zur Remotecodeausführung | Kritisch |
| AMD Zen | CVE-2026-59131 | AMD Zen Sicherheitslücke zur Offenlegung von Informationen | Wichtig |
| AMD Zen | CVE-2026-59130 | AMD Zen Sicherheitslücke zur Offenlegung von Informationen | Wichtig |
| Anwendungsinformationsdienste | CVE-2026-61357 | Sicherheitslücke im Bereich der Rechteausweitung von Anwendungen (AIS) | Wichtig |
| Application Insights-Profile | CVE-2026-49163 | Application Insights Profiler: Schwachstelle zur Rechteausweitung | Kritisch |
| Azure Active Directory | CVE-2026-50481 | Sicherheitslücke in Azure Active Directory: Rechteausweitung | Kritisch |
| Azure Confidential Ledger | CVE-2026-68823 | Sicherheitslücke in Azure Confidential Ledger: Remote-Codeausführung | Kritisch |
| Azure CycleCloud | CVE-2026-65806 | Azure CycleCloud Sicherheitslücke zur Offenlegung von Informationen | Wichtig |
| Azure CycleCloud | CVE-2026-70340 | Azure CycleCloud-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Azure-Eintrags-ID | CVE-2026-62869 | Azure Entra ID-Spoofing-Schwachstelle | Kritisch |
| Azure Logic Apps | CVE-2026-56161 | Sicherheitslücke in Azure Logic Apps: Offenlegung von Informationen | Kritisch |
| Azure Monitor-Agent | CVE-2026-47299 | Sicherheitslücke im Azure Monitor-Agenten: Rechteausweitung | Wichtig |
| Azure Service Bus | CVE-2026-50515 | Sicherheitslücke in Azure Service Bus zur Remote-Codeausführung | Kritisch |
| Azure SQL-Datenbank | CVE-2026-63522 | Sicherheitslücke in Azure SQL-Datenbank: Rechteausweitung | Kritisch |
| Azure SQL-Datenbank | CVE-2026-56162 | Sicherheitslücke in Azure SQL-Datenbank: Rechteausweitung | Kritisch |
| Azure SQL Managed Instance | CVE-2026-62836 | Sicherheitslücke in verwalteten Azure SQL-Instanzen: Rechteausweitung | Kritisch |
| Azure SRE-Agent | CVE-2026-62830 | Azure SRE Agent-Sicherheitslücke zur Rechteausweitung | Kritisch |
| Azure Storage Explorer | CVE-2026-57104 | Sicherheitslücke in Azure Storage Explorer: Rechteausweitung | Wichtig |
| Capability Access Management Service (camsvc) | CVE-2026-62892 | Sicherheitslücke im Capability Access Management Service (CAMSVC) – Erhöhung von Berechtigungen | Wichtig |
| Desktopfenster-Manager | CVE-2026-65788 | Sicherheitslücke im Desktop Window Manager: Rechteausweitung | Wichtig |
| Desktopfenster-Manager | CVE-2026-65786 | Sicherheitslücke im Desktop Window Manager: Rechteausweitung | Wichtig |
| Desktopfenster-Manager | CVE-2026-65787 | Sicherheitslücke im Desktop Window Manager: Rechteausweitung | Wichtig |
| Dynamics Business Central | CVE-2026-40375 | Sicherheitslücke in Microsoft Dynamics Business Central: Offenlegung von Informationen | Wichtig |
| GitHub Copilot und Visual Studio Code | CVE-2026-70335 | Sicherheitslücke bei GitHub Copilot und Visual Studio Code: Ausweitung von Benutzerrechten | Wichtig |
| Microsoft 365 Admin Center | CVE-2026-62873 | Sicherheitslücke in Microsoft 365 Admin Center: Rechteausweitung | Kritisch |
| Microsoft Azure Attestation Service und Device Health Attestation Service | CVE-2026-71331 | Sicherheitslücke in der Windows-Geräteintegritätsprüfung (DHA) zur Remotecodeausführung | Kritisch |
| Microsoft Azure Attestation Service und Device Health Attestation Service | CVE-2026-66802 | Sicherheitslücke in der Windows-Geräteintegritätsprüfung (DHA) zur Remotecodeausführung | Kritisch |
| Microsoft Azure Kubernetes-Dienst | CVE-2026-50516 | Sicherheitslücke in Microsoft Azure Kubernetes-Diensten: Rechteausweitung | Kritisch |
| Microsoft COM für Windows | CVE-2026-59136 | Sicherheitslücke in Microsoft COM für Windows: Offenlegung von Informationen | Wichtig |
| Microsoft Defender für Endpoint | CVE-2026-54123 | Sicherheitslücke in Microsoft Defender für Endpoint für Mac: Offenlegung von Informationen | Wichtig |
| Microsoft Digest-Authentifizierung | CVE-2026-62698 | Microsoft Digest-Authentifizierungs-Schwachstelle: Rechteausweitung | Wichtig |
| Microsoft Dynamics 365 (lokal) | CVE-2026-65815 | Sicherheitslücke in Microsoft Dynamics 365 On-Premises zur Remotecodeausführung | Wichtig |
| Microsoft Dynamics 365 (lokal) | CVE-2026-66301 | Sicherheitslücke in Microsoft Dynamics 365 (lokal) zur Offenlegung von Informationen | Wichtig |
| Microsoft Entra Connect Sync | CVE-2026-65673 | Microsoft Entra Connect: Sicherheitslücke zur Rechteausweitung | Wichtig |
| Microsoft Entra Provisioning Service (SyncFabric) | CVE-2026-59115 | Sicherheitslücke im Microsoft Entra Provisioning Service: Rechteausweitung | Kritisch |
| Microsoft Exchange Server | CVE-2026-65813 | Sicherheitslücke in Microsoft Exchange Server: Rechteausweitung | Wichtig |
| Microsoft Exchange Server | CVE-2026-62915 | Sicherheitslücke in Microsoft Exchange Server umgehen | Wichtig |
| Microsoft Exchange Server | CVE-2026-62913 | Sicherheitslücke in Microsoft Exchange Server: Remote-Codeausführung | Wichtig |
| Microsoft Exchange Server | CVE-2026-62914 | Microsoft Exchange Server Spoofing-Schwachstelle | Wichtig |
| Microsoft Exchange Server | CVE-2026-62912 | Microsoft Exchange Server Denial-of-Service-Schwachstelle | Wichtig |
| Microsoft Exchange Server | CVE-2026-62911 | Sicherheitslücke in Microsoft Exchange Server: Rechteausweitung | Kritisch |
| Microsoft Exchange Server | CVE-2026-62910 | Sicherheitslücke in Microsoft Exchange Server: Rechteausweitung | Wichtig |
| Microsoft High Performance Computing (HPC) Paket | CVE-2026-59124 | Sicherheitslücke im Microsoft High Performance Computing (HPC) Pack: Remote-Codeausführung | Wichtig |
| Microsoft High Performance Computing (HPC) Paket | CVE-2026-59133 | Sicherheitslücke in Microsoft High Performance Computing (HPC) Pack: Rechteausweitung | Wichtig |
| Microsoft Local Security Authority Server (lsasrv) | CVE-2026-62784 | Sicherheitslücke in Microsoft Local Security Authority Server (lsasrv) ermöglicht die Ausführung von Remote-Code | Wichtig |
| Microsoft Office | CVE-2026-65661 | Sicherheitslücke in Microsoft Office: Remote-Codeausführung | Wichtig |
| Microsoft Office | CVE-2026-63517 | Sicherheitslücke in Microsoft Office-Grafikkomponenten zur Offenlegung von Informationen | Wichtig |
| Microsoft Office | CVE-2026-63515 | Sicherheitslücke in Microsoft Office: Remote-Codeausführung | Kritisch |
| Microsoft Office | CVE-2026-63519 | Sicherheitslücke in Microsoft Office-Grafikkomponenten: Remote-Codeausführung | Kritisch |
| Microsoft Office | CVE-2026-65656 | Sicherheitslücke in Microsoft Office: Remote-Codeausführung | Wichtig |
| Microsoft Office | CVE-2026-65664 | Sicherheitslücke in Microsoft Office-Grafikkomponenten: Remote-Codeausführung | Kritisch |
| Microsoft Office | CVE-2026-63513 | Sicherheitslücke in Microsoft Office-Grafikkomponenten: Remote-Codeausführung | Kritisch |
| Microsoft Office | CVE-2026-68792 | Sicherheitslücke in Microsoft Office: Rechteausweitung | Wichtig |
| Microsoft Office | CVE-2026-65657 | Sicherheitslücke in Microsoft Office: Remote-Codeausführung | Kritisch |
| Microsoft Office | CVE-2026-64910 | Sicherheitslücke in Microsoft Office: Remote-Codeausführung | Kritisch |
| Microsoft Office | CVE-2026-64909 | Sicherheitslücke in Microsoft Office: Remote-Codeausführung | Kritisch |
| Microsoft Office | CVE-2026-63532 | Sicherheitslücke in Microsoft Office: Remote-Codeausführung | Kritisch |
| Microsoft Office | CVE-2026-63529 | Sicherheitslücke in Microsoft Office zur Offenlegung von Informationen | Wichtig |
| Microsoft Office | CVE-2026-64911 | Sicherheitslücke in Microsoft Office: Remote-Codeausführung | Kritisch |
| Microsoft Office | CVE-2026-64899 | Sicherheitslücke in Microsoft Office zur Offenlegung von Informationen | Wichtig |
| Microsoft Office | CVE-2026-64898 | Sicherheitslücke in Microsoft Office: Remote-Codeausführung | Kritisch |
| Microsoft Office | CVE-2026-64903 | Sicherheitslücke in Microsoft Office: Remote-Codeausführung | Kritisch |
| Microsoft Office | CVE-2026-63533 | Sicherheitslücke in Microsoft Office: Remote-Codeausführung | Wichtig |
| Microsoft Office | CVE-2026-64904 | Sicherheitslücke in Microsoft Office: Remote-Codeausführung | Wichtig |
| Microsoft Office | CVE-2026-70315 | Sicherheitslücke in Microsoft Office zur Offenlegung von Informationen | Wichtig |
| Microsoft Office | CVE-2026-70314 | Sicherheitslücke in Microsoft Office zur Offenlegung von Informationen | Wichtig |
| Microsoft Office | CVE-2026-66807 | Sicherheitslücke in Microsoft Office-Grafikkomponenten: Remote-Codeausführung | Kritisch |
| Microsoft Office | CVE-2026-70130 | Sicherheitslücke in Microsoft Office: Remote-Codeausführung | Kritisch |
| Microsoft Office | CVE-2026-66809 | Sicherheitslücke in Microsoft Office-Grafikkomponenten zur Offenlegung von Informationen | Wichtig |
| Microsoft Office | CVE-2026-63524 | Sicherheitslücke in Microsoft Office zur Offenlegung von Informationen | Wichtig |
| Microsoft Office | CVE-2026-63526 | Sicherheitslücke in Microsoft Office-Grafikkomponenten: Remote-Codeausführung | Kritisch |
| Microsoft Office | CVE-2026-62842 | Sicherheitslücke in Microsoft Office-Grafikkomponenten zur Offenlegung von Informationen | Wichtig |
| Microsoft Office | CVE-2026-70317 | Sicherheitslücke in Microsoft Office zur Offenlegung von Informationen | Wichtig |
| Microsoft Office | CVE-2026-70323 | Sicherheitslücke in Microsoft Office zur Offenlegung von Informationen | Wichtig |
| Microsoft Office Access | CVE-2026-64908 | Sicherheitslücke in Microsoft Access: Remote-Codeausführung | Wichtig |
| Microsoft Office Access | CVE-2026-64914 | Sicherheitslücke in Microsoft Access: Remote-Codeausführung | Wichtig |
| Microsoft Office Access | CVE-2026-64919 | Sicherheitslücke in Microsoft Access: Remote-Codeausführung | Wichtig |
| Microsoft Office Access | CVE-2026-64920 | Sicherheitslücke in Microsoft Access: Remote-Codeausführung | Wichtig |
| Microsoft Office Access | CVE-2026-64906 | Sicherheitslücke in Microsoft Access: Remote-Codeausführung | Wichtig |
| Microsoft Office Access | CVE-2026-64912 | Sicherheitslücke in Microsoft Access: Remote-Codeausführung | Wichtig |
| Microsoft Office Excel | CVE-2026-68795 | Sicherheitslücke in Microsoft Excel, die die Ausführung von Remote-Code ermöglicht | Wichtig |
| Microsoft Office Excel | CVE-2026-68796 | Sicherheitslücke in Microsoft Excel, die die Ausführung von Remote-Code ermöglicht | Wichtig |
| Microsoft Office Excel | CVE-2026-68800 | Sicherheitslücke in Microsoft Excel, die die Ausführung von Remote-Code ermöglicht | Wichtig |
| Microsoft Office Excel | CVE-2026-65807 | Sicherheitslücke in Microsoft Excel, die die Ausführung von Remote-Code ermöglicht | Wichtig |
| Microsoft Office Excel | CVE-2026-68793 | Sicherheitslücke in Microsoft Excel, die die Ausführung von Remote-Code ermöglicht | Wichtig |
| Microsoft Office Excel | CVE-2026-68794 | Sicherheitslücke in Microsoft Excel, die die Ausführung von Remote-Code ermöglicht | Kritisch |
| Microsoft Office Excel | CVE-2026-68802 | Sicherheitslücke in Microsoft Excel: Offenlegung von Informationen | Wichtig |
| Microsoft Office Excel | CVE-2026-70318 | Sicherheitslücke in Microsoft Excel: Offenlegung von Informationen | Wichtig |
| Microsoft Office Excel | CVE-2026-68817 | Sicherheitslücke in Microsoft Excel, die die Ausführung von Remote-Code ermöglicht | Wichtig |
| Microsoft Office Excel | CVE-2026-68814 | Sicherheitslücke in Microsoft Excel, die die Ausführung von Remote-Code ermöglicht | Wichtig |
| Microsoft Office Excel | CVE-2026-70328 | Sicherheitslücke in Microsoft Excel: Offenlegung von Informationen | Wichtig |
| Microsoft Office Excel | CVE-2026-70327 | Sicherheitslücke in Microsoft Excel: Offenlegung von Informationen | Wichtig |
| Microsoft Office Excel | CVE-2026-68798 | Sicherheitslücke in Microsoft Excel, die die Ausführung von Remote-Code ermöglicht | Wichtig |
| Microsoft Office Excel | CVE-2026-68812 | Sicherheitslücke in Microsoft Excel, die die Ausführung von Remote-Code ermöglicht | Wichtig |
| Microsoft Office Excel | CVE-2026-68803 | Sicherheitslücke in Microsoft Excel, die die Ausführung von Remote-Code ermöglicht | Wichtig |
| Microsoft Office Excel | CVE-2026-68801 | Sicherheitslücke in Microsoft Excel, die die Ausführung von Remote-Code ermöglicht | Wichtig |
| Microsoft Office Excel | CVE-2026-68799 | Sicherheitslücke in Microsoft Excel: Offenlegung von Informationen | Wichtig |
| Microsoft Office Excel | CVE-2026-68805 | Sicherheitslücke in Microsoft Excel, die die Ausführung von Remote-Code ermöglicht | Wichtig |
| Microsoft Office Excel | CVE-2026-68797 | Sicherheitslücke in Microsoft Excel: Offenlegung von Informationen | Wichtig |
| Microsoft Office Excel | CVE-2026-68804 | Sicherheitslücke in Microsoft Excel, die die Ausführung von Remote-Code ermöglicht | Kritisch |
| Microsoft Office Excel | CVE-2026-68815 | Sicherheitslücke in Microsoft Excel, die die Ausführung von Remote-Code ermöglicht | Wichtig |
| Microsoft Office Excel | CVE-2026-68813 | Sicherheitslücke in Microsoft Excel: Offenlegung von Informationen | Wichtig |
| Microsoft Office Excel | CVE-2026-68811 | Sicherheitslücke in Microsoft Excel, die die Ausführung von Remote-Code ermöglicht | Wichtig |
| Microsoft Office Excel | CVE-2026-68810 | Sicherheitslücke in Microsoft Excel, die die Ausführung von Remote-Code ermöglicht | Wichtig |
| Microsoft Office Excel | CVE-2026-68808 | Sicherheitslücke in Microsoft Excel: Offenlegung von Informationen | Wichtig |
| Microsoft Office Excel | CVE-2026-68816 | Sicherheitslücke in Microsoft Excel, die die Ausführung von Remote-Code ermöglicht | Kritisch |
| Microsoft Office Excel | CVE-2026-68807 | Sicherheitslücke in Microsoft Excel, die die Ausführung von Remote-Code ermöglicht | Wichtig |
| Microsoft Office Excel | CVE-2026-68806 | Sicherheitslücke in Microsoft Excel, die die Ausführung von Remote-Code ermöglicht | Wichtig |
| Microsoft Office Outlook | CVE-2026-62882 | Microsoft Outlook-Spoofing-Schwachstelle | Wichtig |
| Microsoft Office Outlook | CVE-2026-70329 | Sicherheitslücke in Microsoft Outlook zur Remotecodeausführung | Wichtig |
| Microsoft Office PowerPoint | CVE-2026-70325 | Sicherheitslücke in PowerPoint: Offenlegung von Informationen | Wichtig |
| Microsoft Office PowerPoint | CVE-2026-70313 | Sicherheitslücke in Microsoft PowerPoint zur Remotecodeausführung | Wichtig |
| Microsoft Office PowerPoint | CVE-2026-70322 | Sicherheitslücke in PowerPoint: Offenlegung von Informationen | Wichtig |
| Microsoft Office PowerPoint | CVE-2026-70312 | Sicherheitslücke in PowerPoint: Offenlegung von Informationen | Wichtig |
| Microsoft Office PowerPoint | CVE-2026-68809 | Sicherheitslücke in PowerPoint: Offenlegung von Informationen | Wichtig |
| Microsoft Office PowerPoint | CVE-2026-70320 | Sicherheitslücke in PowerPoint: Offenlegung von Informationen | Wichtig |
| Microsoft Office PowerPoint | CVE-2026-70316 | Sicherheitslücke in PowerPoint: Offenlegung von Informationen | Wichtig |
| Microsoft Office SharePoint | CVE-2026-66808 | Sicherheitslücke in Microsoft SharePoint Server: Remote-Codeausführung | Wichtig |
| Microsoft Office SharePoint | CVE-2026-66805 | Sicherheitslücke in Microsoft SharePoint Server: Remote-Codeausführung | Wichtig |
| Microsoft Office SharePoint | CVE-2026-64901 | Sicherheitslücke in Microsoft SharePoint Server: Remote-Codeausführung | Wichtig |
| Microsoft Office SharePoint | CVE-2026-70321 | Sicherheitslücke in Microsoft SharePoint: Remote-Codeausführung | Wichtig |
| Microsoft Office SharePoint | CVE-2026-62837 | Sicherheitslücke in Microsoft SharePoint Server: Offenlegung von Informationen | Wichtig |
| Microsoft Office SharePoint | CVE-2026-62827 | Sicherheitslücke in Microsoft SharePoint Server: Rechteausweitung | Kritisch |
| Microsoft Office SharePoint | CVE-2026-64897 | Microsoft SharePoint Server Spoofing-Schwachstelle | Wichtig |
| Microsoft Office SharePoint | CVE-2026-70355 | Sicherheitslücke in Microsoft SharePoint Server: Rechteausweitung | Wichtig |
| Microsoft Office SharePoint | CVE-2026-63512 | Sicherheitslücke in Microsoft SharePoint Server: Manipulation | Wichtig |
| Microsoft Office SharePoint | CVE-2026-63516 | Microsoft SharePoint Server Spoofing-Schwachstelle | Wichtig |
| Microsoft Office SharePoint | CVE-2026-63520 | Sicherheitslücke in Microsoft SharePoint Server: Remote-Codeausführung | Wichtig |
| Microsoft Office SharePoint | CVE-2026-64900 | Microsoft SharePoint Server Spoofing-Schwachstelle | Wichtig |
| Microsoft Office SharePoint | CVE-2026-70324 | Sicherheitslücke in Microsoft SharePoint: Rechteausweitung | Wichtig |
| Microsoft Office SharePoint | CVE-2026-63514 | Sicherheitslücke in Microsoft SharePoint Server: Remote-Codeausführung | Wichtig |
| Microsoft Office SharePoint | CVE-2026-57105 | Microsoft Office SharePoint Spoofing-Schwachstelle | Wichtig |
| Microsoft Office SharePoint | CVE-2026-64921 | Sicherheitslücke in Microsoft SharePoint Server: Rechteausweitung | Kritisch |
| Microsoft Office SharePoint | CVE-2026-64902 | Microsoft SharePoint Server Spoofing-Schwachstelle | Wichtig |
| Microsoft Office SharePoint | CVE-2026-62829 | Microsoft SharePoint Server Spoofing-Schwachstelle | Wichtig |
| Microsoft Office SharePoint | CVE-2026-64916 | Microsoft SharePoint Server Spoofing-Schwachstelle | Wichtig |
| Microsoft Office SharePoint | CVE-2026-70326 | Sicherheitslücke in Microsoft SharePoint Server: Rechteausweitung | Wichtig |
| Microsoft Office SharePoint | CVE-2026-58639 | Microsoft SharePoint Server Spoofing-Schwachstelle | Wichtig |
| Microsoft Office SharePoint | CVE-2026-70306 | Microsoft Office SharePoint Spoofing-Schwachstelle | Wichtig |
| Microsoft Office SharePoint | CVE-2026-65660 | Microsoft SharePoint Server Spoofing-Schwachstelle | Wichtig |
| Microsoft Office SharePoint | CVE-2026-65663 | Sicherheitslücke in Microsoft SharePoint Server: Remote-Codeausführung | Wichtig |
| Microsoft Office SharePoint | CVE-2026-70332 | Microsoft Office SharePoint Spoofing-Schwachstelle | Kritisch |
| Microsoft Office SharePoint | CVE-2026-62839 | Microsoft SharePoint Server Spoofing-Schwachstelle | Wichtig |
| Microsoft Office SharePoint | CVE-2026-62917 | Microsoft SharePoint Server Spoofing-Schwachstelle | Wichtig |
| Microsoft Office SharePoint | CVE-2026-65658 | Sicherheitslücke in Microsoft SharePoint Server: Remote-Codeausführung | Wichtig |
| Microsoft Office SharePoint | CVE-2026-65665 | Sicherheitslücke in Microsoft SharePoint Server: Remote-Codeausführung | Kritisch |
| Microsoft Office SharePoint | CVE-2026-64922 | Microsoft SharePoint Server Spoofing-Schwachstelle | Wichtig |
| Microsoft Office Word | CVE-2026-64907 | Sicherheitslücke in Microsoft Office Word: Remote-Codeausführung | Kritisch |
| Microsoft Office Word | CVE-2026-63518 | Sicherheitslücke in Microsoft Office Word: Remote-Codeausführung | Kritisch |
| Microsoft Office Word | CVE-2026-64917 | Sicherheitslücke in Microsoft Office Word: Offenlegung von Informationen | Wichtig |
| Microsoft Office Word | CVE-2026-64905 | Sicherheitslücke in Microsoft Office Word: Remote-Codeausführung | Wichtig |
| Microsoft Office Word | CVE-2026-64915 | Sicherheitslücke in Microsoft Office Word: Remote-Codeausführung | Wichtig |
| Microsoft Office Word | CVE-2026-70319 | Sicherheitslücke in Microsoft Office Word: Offenlegung von Informationen | Wichtig |
| Microsoft Office Word | CVE-2026-63521 | Sicherheitslücke in Microsoft Office Word: Offenlegung von Informationen | Wichtig |
| Microsoft Office Word | CVE-2026-66806 | Sicherheitslücke in Microsoft Office Word: Offenlegung von Informationen | Wichtig |
| Microsoft Office Word | CVE-2026-70311 | Sicherheitslücke in Microsoft Office Word: Remote-Codeausführung | Wichtig |
| Microsoft Office Word | CVE-2026-70310 | Sicherheitslücke in Microsoft Word: Offenlegung von Informationen | Wichtig |
| Microsoft Office Word | CVE-2026-66810 | Sicherheitslücke in Microsoft Office Word: Offenlegung von Informationen | Wichtig |
| Microsoft Office Word | CVE-2026-63525 | Sicherheitslücke in Microsoft Office Word: Remote-Codeausführung | Kritisch |
| Microsoft Office Word | CVE-2026-63528 | Sicherheitslücke in Microsoft Office Word: Offenlegung von Informationen | Wichtig |
| Microsoft Office Word | CVE-2026-63530 | Sicherheitslücke in Microsoft Office Word: Offenlegung von Informationen | Wichtig |
| Microsoft Office Word | CVE-2026-58651 | Sicherheitslücke in Microsoft Word: Remote-Codeausführung | Wichtig |
| Microsoft Office Word | CVE-2026-63531 | Sicherheitslücke in Microsoft Office Word: Offenlegung von Informationen | Wichtig |
| Microsoft Office Word | CVE-2026-63527 | Sicherheitslücke in Microsoft Office Word: Remote-Codeausführung | Wichtig |
| Microsoft OneDrive | CVE-2026-65680 | Sicherheitslücke in Microsoft OneDrive für macOS: Rechteausweitung | Wichtig |
| Microsoft Planetary Computer Pro | CVE-2026-63508 | Microsoft Planetary Computer Pro: Sicherheitslücke zur Rechteausweitung | Kritisch |
| Microsoft Power Apps | CVE-2026-59118 | Sicherheitslücke in Microsoft Power Apps: Rechteausweitung | Kritisch |
| Microsoft PowerShell | CVE-2026-70338 | Sicherheitslücke in Microsoft PowerShell umgehen | Wichtig |
| Microsoft PowerShell | CVE-2026-59119 | PowerShell-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Microsoft PowerShell Core | CVE-2026-70337 | Sicherheitslücke in Microsoft PowerShell zur Remotecodeausführung | Wichtig |
| Microsoft PowerShell Core | CVE-2026-58612 | PowerShell-Sicherheitslücke zur Offenlegung von Informationen | Wichtig |
| Microsoft Purview eDiscovery | CVE-2026-65668 | Microsoft Purview eDiscovery: Sicherheitslücke zur Rechteausweitung | Kritisch |
| Microsoft QUIC | CVE-2026-62898 | Sicherheitslücke in Microsoft QUIC zur Offenlegung von Informationen | Wichtig |
| Microsoft QUIC | CVE-2026-62815 | Microsoft QUIC-Sicherheitslücke zur Remotecodeausführung | Kritisch |
| Microsoft Remote Registry Service | CVE-2026-59138 | Microsoft Remote Registry Service Denial-of-Service-Schwachstelle | Wichtig |
| Microsoft Remote Registry Service | CVE-2026-61345 | Microsoft Remote Registry Service Denial-of-Service-Schwachstelle | Wichtig |
| Microsoft Teams | CVE-2026-62896 | Sicherheitslücke in Microsoft Teams: Rechteausweitung | Kritisch |
| Microsoft Teams | CVE-2026-65667 | Sicherheitslücke in Microsoft Teams: Rechteausweitung | Kritisch |
| Microsoft Teams | CVE-2026-62918 | Microsoft Teams-Spoofing-Schwachstelle | Kritisch |
| Microsoft Teams für Android | CVE-2026-65768 | Sicherheitslücke in Microsoft Teams zur Remotecodeausführung | Wichtig |
| Microsoft Teams für Android | CVE-2026-65767 | Sicherheitslücke in Microsoft Teams für Android und iOS | Wichtig |
| Microsoft Teams Mobile | CVE-2026-65769 | Sicherheitslücke in Microsoft Teams iOS: Offenlegung von Informationen | Wichtig |
| Microsoft Windows-Suchkomponente | CVE-2026-59135 | Sicherheitslücke in der Microsoft Windows-Suchkomponente: Offenlegung von Informationen | Wichtig |
| Power BI | CVE-2026-65811 | Power BI-Sicherheitslücke zur Remote-Codeausführung | Wichtig |
| Zuverlässiger Multicast-Transporttreiber (RMCAST) | CVE-2026-62816 | Sicherheitslücke im Windows Reliable Multicast Transport Driver (RMCAST) zur Remotecodeausführung | Kritisch |
| Remotedesktopclient | CVE-2026-62824 | Sicherheitslücke in Remote-Desktop-Clients zur Ausführung von Remote-Code | Kritisch |
| Remotedesktopclient | CVE-2026-61924 | Sicherheitslücke bei der Offenlegung von Informationen durch Windows-Remotedesktopclients | Wichtig |
| Remotedesktopclient | CVE-2026-61921 | Sicherheitslücke bei der Offenlegung von Informationen durch Windows-Remotedesktopclients | Wichtig |
| Remotedesktopclient | CVE-2026-59134 | Sicherheitslücke in Remote-Desktop-Clients zur Ausführung von Remote-Code | Wichtig |
| Remotedesktopclient | CVE-2026-61363 | Sicherheitslücke in Remote-Desktop-Clients zur Ausführung von Remote-Code | Wichtig |
| Remotedesktopclient | CVE-2026-61352 | Sicherheitslücke in Remote-Desktop-Clients zur Ausführung von Remote-Code | Wichtig |
| Remotedesktopclient | CVE-2026-61918 | Sicherheitslücke bei der Offenlegung von Informationen durch Windows-Remotedesktopclients | Wichtig |
| RPC-Laufzeitumgebung | CVE-2026-62781 | Sicherheitslücke in der RPC-Laufzeitbibliothek, die die Ausführung von Remote-Code ermöglicht | Wichtig |
| Benutzermodus-Energiedienst (UMPS) | CVE-2026-62721 | Sicherheitslücke im Windows-Benutzermodus-Energieverwaltungsdienst (UMPS) zur Rechteausweitung | Wichtig |
| Miniport-Treiber für virtuelle Festplatten (VHD) | CVE-2026-59125 | Sicherheitslücke im Miniport-Treiber virtueller Festplatten (VHD) zur Rechteausweitung | Wichtig |
| Visual Studio Code | CVE-2026-59113 | Sicherheitslücke in Visual Studio Code zur Remote-Codeausführung | Wichtig |
| Visual Studio Code | CVE-2026-47285 | Sicherheitslücke in Visual Studio Code: Offenlegung von Informationen | Wichtig |
| Visual Studio Code | CVE-2026-58650 | Sicherheitslücke in Visual Studio Code umgehen | Wichtig |
| Visual Studio Code | CVE-2026-69306 | Sicherheitslücke in Visual Studio Code umgehen | Wichtig |
| Visual Studio Code | CVE-2026-69278 | Sicherheitslücke in Visual Studio Code umgehen | Wichtig |
| Visual Studio Code | CVE-2026-69320 | Sicherheitslücke in Visual Studio Code zur Remote-Codeausführung | Wichtig |
| Visual Studio Code | CVE-2026-70336 | Sicherheitslücke in Visual Studio Code zur Remote-Codeausführung | Wichtig |
| Visual Studio Code – Python-Erweiterung | CVE-2026-54981 | Sicherheitslücke in der Visual Studio Code Python-Erweiterung umgehen | Wichtig |
| Visual Studio Code CoPilot Chat-Erweiterung | CVE-2026-65675 | Sicherheitslücke im CoPilot-Chat umgehen | Wichtig |
| Windows-Barrierefreiheitsinfrastruktur (ATBroker.exe) | CVE-2026-61358 | Sicherheitslücke in der Windows-Barrierefreiheitsinfrastruktur (ATBroker.exe) zur Rechteausweitung | Wichtig |
| Windows Active Directory | CVE-2026-65777 | Sicherheitslücke in Active Directory umgehen | Wichtig |
| Windows Active Directory | CVE-2026-49179 | Sicherheitslücke in Windows Active Directory-Domänendiensten: Remote-Codeausführung | Wichtig |
| Windows-Treiber für Zusatzfunktionen für WinSock | CVE-2026-61348 | Windows-Hilfsfunktionstreiber für WinSock-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows-Treiber für Zusatzfunktionen für WinSock | CVE-2026-68820 | Windows-Hilfsfunktionstreiber für WinSock-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows-Treiber für Zusatzfunktionen für WinSock | CVE-2026-70307 | Windows-Hilfsfunktionstreiber für WinSock-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Autopilot | CVE-2026-65781 | Windows Autopilot-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Autopilot | CVE-2026-65783 | Windows Autopilot-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Autopilot | CVE-2026-65782 | Windows Autopilot-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Autopilot | CVE-2026-65779 | Windows Autopilot-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Autopilot | CVE-2026-65780 | Windows Autopilot-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Autopilot | CVE-2026-65778 | Windows Autopilot-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows-Sicherungs-Engine | CVE-2026-62908 | Sicherheitslücke in der Windows-Sicherungs-Engine: Rechteausweitung | Wichtig |
| Windows-Bindungsfiltertreiber | CVE-2026-61934 | Sicherheitslücke im Windows Bind Filter Driver: Rechteausweitung | Wichtig |
| Windows-Bindungsfiltertreiber | CVE-2026-62705 | Sicherheitslücke im Windows Bind Filter Driver: Rechteausweitung | Wichtig |
| Windows-Bindungsfiltertreiber | CVE-2026-62722 | Sicherheitslücke im Windows Bind Filter Driver: Rechteausweitung | Wichtig |
| Windows-Bindungsfiltertreiber | CVE-2026-61927 | Sicherheitslücke im Windows Bind Filter Driver: Rechteausweitung | Wichtig |
| Windows Cloud Files Mini Filter Driver | CVE-2026-62713 | Sicherheitslücke im Windows Cloud Files Mini Filter Driver: Rechteausweitung | Wichtig |
| Windows Cloud Files Mini Filter Driver | CVE-2026-62771 | Sicherheitslücke im Windows Cloud Files Mini Filter Driver: Rechteausweitung | Wichtig |
| Windows Common Log File System Driver | CVE-2026-62728 | Windows Common Log File System-Treiber-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Container Isolation FS Filter Driver (unionfs.sys) | CVE-2026-62775 | Sicherheitslücke im Windows Container Isolation FS Filter Driver (unionfs.sys) – Offenlegung von Informationen | Wichtig |
| Windows Container Isolation FS Filter Driver (unionfs.sys) | CVE-2026-72971 | Sicherheitslücke im Windows Container Isolation FS Filter Driver (unionfs.sys) | Wichtig |
| Windows Container Isolation FS Filter Driver (unionfs.sys) | CVE-2026-62772 | Sicherheitslücke in Windows Container Isolation FS Filter Driver (unionfs.sys) zur Rechteausweitung | Wichtig |
| Windows Cross Device Service | CVE-2026-66804 | Sicherheitslücke in Microsoft Windows: Geräteübergreifende Diensterweiterung | Wichtig |
| Windows Defender Firewall-Dienst | CVE-2026-61936 | Sicherheitslücke in der Windows Defender Firewall umgehen | Wichtig |
| Windows-Bereitstellungsdienste | CVE-2026-62893 | Sicherheitslücke in Windows Deployment Services TFTP-Servern: Remote-Codeausführung | Kritisch |
| Windows-Gerätezuordnungsdienst | CVE-2026-62747 | Sicherheitslücke im Windows-Gerätezuordnungsdienst: Rechteausweitung | Wichtig |
| Windows-Gerätezuordnungsdienst | CVE-2026-62710 | Sicherheitslücke im Windows-Gerätezuordnungsdienst: Rechteausweitung | Wichtig |
| Windows DHCP-Client | CVE-2026-61361 | Sicherheitslücke in Windows DHCP-Client: Remote-Codeausführung | Wichtig |
| Windows DHCP-Client | CVE-2026-62755 | Windows DHCP-Client-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows DHCP-Client | CVE-2026-65785 | Windows DHCP-Client-Denial-of-Service-Schwachstelle | Wichtig |
| Windows DHCP-Client | CVE-2026-62736 | Windows DHCP-Client-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows DHCP-Server | CVE-2026-62742 | Sicherheitslücke bei der Offenlegung von Informationen auf Windows DHCP-Servern | Wichtig |
| Windows DHCP-Server | CVE-2026-62823 | Sicherheitslücke in Windows DHCP-Servern: Remote-Codeausführung | Kritisch |
| Windows DHCP-Server | CVE-2026-62776 | Windows DHCP-Server-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows DHCP-Server | CVE-2026-62812 | Windows DHCP-Server-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows DHCP-Server | CVE-2026-62720 | Sicherheitslücke bei der Offenlegung von Informationen auf Windows DHCP-Servern | Wichtig |
| Windows DHCP-Server | CVE-2026-62745 | Sicherheitslücke bei der Offenlegung von Informationen auf Windows DHCP-Servern | Wichtig |
| Windows DHCP-Server | CVE-2026-62803 | Windows DHCP-Server-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows DHCP-Server | CVE-2026-62714 | Sicherheitslücke bei der Offenlegung von Informationen auf Windows DHCP-Servern | Wichtig |
| Windows DHCP-Server | CVE-2026-62814 | Sicherheitslücke bei der Offenlegung von Informationen auf Windows DHCP-Servern | Wichtig |
| Windows DHCP-Server | CVE-2026-62807 | Windows DHCP-Server-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows DHCP-Server | CVE-2026-62715 | Sicherheitslücke bei der Offenlegung von Informationen auf Windows DHCP-Servern | Wichtig |
| Windows DHCP-Server | CVE-2026-62716 | Sicherheitslücke bei der Offenlegung von Informationen auf Windows DHCP-Servern | Wichtig |
| Windows DHCP-Server | CVE-2026-62718 | Sicherheitslücke bei der Offenlegung von Informationen auf Windows DHCP-Servern | Wichtig |
| Windows DHCP-Server | CVE-2026-62761 | Windows DHCP-Server-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows-Anzeigeverbesserungsdienst | CVE-2026-61923 | Sicherheitslücke im Windows Display Enhancement Service: Rechteausweitung | Wichtig |
| Windows DNS | CVE-2026-70304 | Windows-DNS-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows DNS | CVE-2026-62778 | Windows-DNS-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows DNS | CVE-2026-61920 | Sicherheitslücke in Windows-DNS-Servern: Remote-Codeausführung | Wichtig |
| Windows DNS | CVE-2026-62883 | Windows-DNS-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows DNS | CVE-2026-62881 | Windows-DNS-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows DNS | CVE-2026-62769 | Windows-DNS-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows DNS | CVE-2026-62817 | Sicherheitslücke in Windows-DNS-Servern: Remote-Codeausführung | Kritisch |
| Windows DNS | CVE-2026-62787 | Sicherheitslücke in Windows-DNS-Servern: Remote-Codeausführung | Wichtig |
| Windows DNS | CVE-2026-62820 | Sicherheitslücke in Windows-DNS-Servern: Remote-Codeausführung | Kritisch |
| Windows DNS | CVE-2026-65789 | Sicherheitslücke in Windows-DNS-Servern: Remote-Codeausführung | Kritisch |
| Windows DNS | CVE-2026-62878 | Sicherheitslücke in Windows-DNS-Servern: Remote-Codeausführung | Kritisch |
| Windows DNS | CVE-2026-65799 | Windows-DNS-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows DNS | CVE-2026-65798 | Windows-DNS-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows DNS | CVE-2026-65797 | Windows-DNS-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows DNS | CVE-2026-65795 | Windows-DNS-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows DNS | CVE-2026-70330 | Windows-DNS-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows DWM Core Library | CVE-2026-62894 | Sicherheitslücke in der Windows DWM Core Library zur Rechteausweitung | Wichtig |
| Windows DWM Core Library | CVE-2026-61933 | Sicherheitslücke in der Windows DWM-Kernbibliothek: Offenlegung von Informationen | Wichtig |
| Windows DWM Core Library | CVE-2026-61932 | Sicherheitslücke in der Windows DWM Core Library zur Rechteausweitung | Wichtig |
| Windows DWM Core Library | CVE-2026-62703 | Sicherheitslücke in der Windows DWM-Kernbibliothek: Offenlegung von Informationen | Wichtig |
| Windows DWM Core Library | CVE-2026-62888 | Sicherheitslücke in der Windows DWM Core Library zur Rechteausweitung | Wichtig |
| Windows-Verschlüsselungssystem für Dateien (EFS) | CVE-2026-59128 | Sicherheitslücke im Windows-Dateisystem (EFS) zur Offenlegung von Informationen | Wichtig |
| Windows-Ereignisprotokollierungsdienst | CVE-2026-59137 | Sicherheitslücke im Windows-Ereignisprotokollierungssystem | Wichtig |
| Windows-Ereignisprotokollierungsdienst | CVE-2026-61347 | Sicherheitslücke im Windows-Ereignisprotokollierungssystem | Wichtig |
| Windows-Ereignisprotokollierungsdienst | CVE-2026-59126 | Sicherheitslücke im Windows-Ereignisprotokollierungsdienst: Rechteausweitung | Wichtig |
| Windows GDI | CVE-2026-61360 | Windows GDI-Informationsoffenlegungsschwachstelle | Wichtig |
| Windows GDI | CVE-2026-65662 | Windows GDI-Informationsoffenlegungsschwachstelle | Wichtig |
| Windows GDI+ | CVE-2026-62709 | Windows GDI+ Sicherheitslücke zur Offenlegung von Informationen | Wichtig |
| Windows GDI+ | CVE-2026-62822 | Sicherheitslücke in Windows GDI+ zur Remotecodeausführung | Kritisch |
| Windows GDI+ | CVE-2026-62890 | Windows GDI+ Sicherheitslücke zur Rechteausweitung | Kritisch |
| Windows-Grafikkernel | CVE-2026-62774 | Sicherheitslücke im Windows-Grafikkernel zur Rechteausweitung | Wichtig |
| Windows-Grafikkernel | CVE-2026-62702 | Windows-Grafikkernel-Denial-of-Service-Schwachstelle | Wichtig |
| Windows-Grafikkernel | CVE-2026-61346 | Sicherheitslücke im Windows-Grafikkernel zur Rechteausweitung | Wichtig |
| Windows Hello | CVE-2026-61928 | Windows Hello-Manipulationssicherheitslücke | Wichtig |
| Windows HTTP-Protokollstapel | CVE-2026-62750 | Sicherheitslücke im Windows HTTP-Protokollstapel | Wichtig |
| Windows HTTP.sys | CVE-2026-62741 | Windows HTTP.sys-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows HTTP.sys | CVE-2026-62753 | Windows HTTP.sys-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows HTTP.sys | CVE-2026-61937 | Windows HTTP.sys-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows HTTP.sys | CVE-2026-62735 | Windows HTTP.sys-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows HTTP.sys | CVE-2026-62811 | Windows HTTP.sys-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows HTTP.sys | CVE-2026-62739 | Windows HTTP.sys-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Hyper-V | CVE-2026-61368 | Sicherheitslücke in Windows Hyper-V zur Offenlegung von Informationen | Wichtig |
| Windows-Bildverarbeitungskomponente | CVE-2026-54984 | Sicherheitslücke in der Windows-Bildverarbeitungskomponente zur Remotecodeausführung | Wichtig |
| Windows-Bildverarbeitungskomponente | CVE-2026-62740 | Sicherheitslücke in der Windows-Bildverarbeitungskomponente zur Offenlegung von Informationen | Wichtig |
| Windows Installer | CVE-2026-70344 | Windows Installer-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Installer | CVE-2026-70346 | Windows Installer-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Installer | CVE-2026-70345 | Windows Installer-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Installer | CVE-2026-61938 | Windows Installer-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Installer | CVE-2026-65774 | Windows Installer-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Installer | CVE-2026-61925 | Windows Installer-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Installer | CVE-2026-70347 | Windows Installer-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Installer | CVE-2026-59127 | Windows Installer-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Installer | CVE-2026-62768 | Windows Installer-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows iSCSI-Zieldienst | CVE-2026-65796 | Windows iSCSI-Zieldienst-Denial-of-Service-Schwachstelle | Wichtig |
| Windows iSCSI-Zieldienst | CVE-2026-65791 | Sicherheitslücke im Windows iSCSI Target Service: Remote-Codeausführung | Kritisch |
| Windows iSCSI-Zieldienst | CVE-2026-65679 | Sicherheitslücke im Windows iSCSI Target Service: Remote-Codeausführung | Wichtig |
| Windows iSCSI-Zieldienst | CVE-2026-65681 | Windows iSCSI-Zieldienst-Denial-of-Service-Schwachstelle | Wichtig |
| Windows Kerberos | CVE-2026-62752 | Windows Kerberos-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Kerberos | CVE-2026-62773 | Windows Kerberos-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Kerberos | CVE-2026-62754 | Windows Kerberos-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Kerberos | CVE-2026-62766 | Windows Kerberos-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows-Kernel | CVE-2026-61930 | Windows-Kernel-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows-Kernel | CVE-2026-62788 | Windows-Kernel-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows-Kernel | CVE-2026-62749 | Windows-Kernel-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows-Kernel | CVE-2026-62780 | Windows-Kernel-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows-Kernel | CVE-2026-54113 | Denial-of-Service-Schwachstelle bei Remote Procedure Call | Wichtig |
| Windows-Kernel | CVE-2026-61929 | Windows-Kernel-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows-Kernel | CVE-2026-62708 | Windows-Kernel-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows-Kernel | CVE-2026-62737 | Windows-Kernel-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows-Kernel | CVE-2026-65773 | Windows-Kernel-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Key Guard | CVE-2026-66799 | Windows Key Guard-Sicherheitslücke zur Rechteausweitung | Kritisch |
| Windows LDAP – Lightweight Directory Access Protocol | CVE-2026-62795 | Windows LDAP – Sicherheitslücke im Lightweight Directory Access Protocol: Remote-Codeausführung | Wichtig |
| Windows LDAP – Lightweight Directory Access Protocol | CVE-2026-62785 | Windows LDAP – Sicherheitslücke im Lightweight Directory Access Protocol: Remote-Codeausführung | Wichtig |
| Windows-Lizenzmanager | CVE-2026-62777 | Sicherheitslücke im Windows-Lizenzmanager: Rechteausweitung | Wichtig |
| Windows LUAFV | CVE-2026-50472 | Sicherheitslücke im Windows LUA-Dateivirtualisierungsfiltertreiber: Rechteausweitung | Wichtig |
| Windows-Verwaltungsinstrumentation | CVE-2026-62738 | Sicherheitslücke in der Windows-Verwaltungsinstrumentation (MID) zur Offenlegung von Informationen | Wichtig |
| Windows-Verwaltungsdienste | CVE-2026-70348 | Windows-Verwaltungsdienste-Denial-of-Service-Schwachstelle | Wichtig |
| Windows Message Queuing | CVE-2026-62719 | Windows Message Queuing Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Message Queuing | CVE-2026-65790 | Windows Message Queuing Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Message Queuing | CVE-2026-62717 | Windows Message Queuing Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows MIDI-Dienstmodul | CVE-2026-62693 | Sicherheitslücke im Windows MIDI-Dienstmodul zur Rechteausweitung | Wichtig |
| Windows MIDI-Dienstmodul | CVE-2026-62688 | Sicherheitslücke im Windows MIDI-Dienstmodul zur Rechteausweitung | Wichtig |
| Modernes Gerätemanagement (MDM) unter Windows | CVE-2026-62707 | Sicherheitslücke in Windows Modern Device Management (MDM) zur Rechteausweitung | Wichtig |
| Windows-Sprachausgabe (Braille) | CVE-2026-56174 | Windows-Sprachausgabe in Braille-Sprachausgabe: Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows-Netzwerkadressübersetzung (NAT) | CVE-2026-56179 | Windows-Netzwerkadressübersetzungs-(NAT)-Spoofing-Schwachstelle | Mäßig |
| Windows-Netzwerkverbindungsbroker | CVE-2026-61366 | Sicherheitslücke in Windows Network Connection Broker: Rechteausweitung | Wichtig |
| Windows-Netzwerkdateisystem | CVE-2026-68819 | Windows-Netzwerkdateisystem-Denial-of-Service-Schwachstelle | Wichtig |
| Windows NTFS | CVE-2026-65784 | Sicherheitslücke in Windows NTFS zur Offenlegung von Informationen | Wichtig |
| Windows NTFS | CVE-2026-62700 | Windows NTFS-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows NTFS | CVE-2026-62796 | Sicherheitslücke in Windows NTFS zur Offenlegung von Informationen | Wichtig |
| Windows NTFS | CVE-2026-62797 | Windows NTFS-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows NTFS | CVE-2026-62887 | Sicherheitslücke in Windows NTFS zur Offenlegung von Informationen | Wichtig |
| Windows NTFS | CVE-2026-62793 | Sicherheitslücke in Windows NTFS zur Offenlegung von Informationen | Wichtig |
| Windows NTFS | CVE-2026-62880 | Windows NTFS-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows NTFS | CVE-2026-61350 | Sicherheitslücke in Windows NTFS zur Offenlegung von Informationen | Wichtig |
| Windows-Paketmanager | CVE-2026-68821 | Sicherheitslücke im Windows-Paketmanager zur Rechteausweitung | Wichtig |
| Windows-Programmkompatibilitätsassistent | CVE-2026-62696 | Sicherheitslücke im Windows-Programmkompatibilitätsassistenten: Rechteausweitung | Wichtig |
| Windows-Projektdateisystem | CVE-2026-62751 | Windows-Sicherheitslücke zur Rechteausweitung im projizierten Dateisystem | Wichtig |
| Windows-Pushbenachrichtigungen | CVE-2026-62690 | Sicherheitslücke bei Windows-Push-Benachrichtigungen: Rechteausweitung | Wichtig |
| Windows Remote Access API | CVE-2026-65671 | Sicherheitslücke in der Remote-Access-API zur Rechteausweitung | Wichtig |
| Windows Remote Access API | CVE-2026-65672 | Sicherheitslücke in der Remote-Access-API zur Rechteausweitung | Wichtig |
| Windows Remotezugriffs-Verbindungsmanager | CVE-2026-62783 | Sicherheitslücke im Windows Remote Access Connection Manager: Rechteausweitung | Wichtig |
| Windows Remotezugriffs-Verbindungsmanager | CVE-2026-62758 | Sicherheitslücke im Windows Remote Access Connection Manager: Rechteausweitung | Wichtig |
| Windows-Remotedesktopdienste | CVE-2026-61356 | Windows-Remotedesktopdienste: Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows-Remotedesktopdienste | CVE-2026-61364 | Windows-Remotedesktopdienste: Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows-Remotedesktopdienste | CVE-2026-61367 | Windows-Remotedesktopdienste: Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows-Remotedesktopdienste | CVE-2026-62692 | Windows-Remotedesktopdienste: Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows-Remotedesktopdienste | CVE-2026-61365 | Windows-Remotedesktopdienste: Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows-Routing- und RAS-Dienst (RRAS) | CVE-2026-62819 | Sicherheitslücke im Windows-Routing- und RAS-Dienst (RRAS) ermöglicht die Ausführung von Remote-Code | Kritisch |
| Windows RPC-API | CVE-2026-42976 | Sicherheitslücke zur Rechteausweitung im Remote-Access-Management-Dienst/API (RPC-Server) | Wichtig |
| Windows Schannel | CVE-2026-62757 | Windows Schannel-Sicherheitsfunktion: Umgehungslücke | Wichtig |
| Windows Schannel | CVE-2026-62779 | Windows Schannel-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Secure Socket Tunneling Protocol (SSTP) | CVE-2026-62889 | Sicherheitslücke im Windows Secure Socket Tunneling Protocol (SSTP) zur Ausführung von Remote-Code | Kritisch |
| Windows-Sensordatendienst | CVE-2026-61355 | Sicherheitslücke im Windows-Sensordatendienst: Rechteausweitung | Wichtig |
| Windows Shell | CVE-2026-62770 | Windows Shell-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows SMB-Client | CVE-2026-62799 | Windows SMB-Client-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows SMB-Client | CVE-2026-65794 | Sicherheitslücke im Windows SMB-Client: Offenlegung von Informationen | Wichtig |
| Windows SMB-Client | CVE-2026-62782 | Sicherheitslücke im Windows SMB-Client: Offenlegung von Informationen | Wichtig |
| Windows SMB-Server | CVE-2026-62790 | Sicherheitslücke in Windows SMBv3 Server: Remote-Codeausführung | Wichtig |
| Windows SMB-Server | CVE-2026-62800 | Sicherheitslücke in Windows SMBv3 Server: Remote-Codeausführung | Wichtig |
| Windows-Speicher | CVE-2026-61359 | Windows-Speicher-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows-Speicher | CVE-2026-62695 | Windows-Speicher-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows-Speicherporttreiber | CVE-2026-65814 | Sicherheitslücke in Microsoft Windows Storage Port Driver: Rechteausweitung | Wichtig |
| Windows TCP/IP | CVE-2026-59132 | Windows TCP/IP Denial-of-Service-Schwachstelle | Wichtig |
| Windows TCP/IP | CVE-2026-62792 | Sicherheitslücke in Windows TCP/IP zur Remotecodeausführung | Wichtig |
| Windows-Telefoniedienst | CVE-2026-62701 | Sicherheitslücke im Windows-Telefoniedienst: Rechteausweitung | Wichtig |
| Windows-Telefoniedienst | CVE-2026-62725 | Sicherheitslücke im Windows-Telefoniedienst: Rechteausweitung | Wichtig |
| Windows-Telefoniedienst | CVE-2026-61353 | Sicherheitslücke im Windows-Telefoniedienst: Rechteausweitung | Wichtig |
| Windows-Telefoniedienst | CVE-2026-59122 | Sicherheitslücke im Windows-Telefoniedienst: Rechteausweitung | Wichtig |
| Windows-Telefoniedienst | CVE-2026-62748 | Sicherheitslücke im Windows-Telefoniedienst: Rechteausweitung | Wichtig |
| Windows-Telefoniedienst | CVE-2026-62723 | Sicherheitslücke im Windows-Telefoniedienst: Rechteausweitung | Wichtig |
| Windows-Telefoniedienst | CVE-2026-62724 | Sicherheitslücke im Windows-Telefoniedienst: Rechteausweitung | Wichtig |
| Windows-Telefoniedienst | CVE-2026-62729 | Sicherheitslücke im Windows-Telefoniedienst: Rechteausweitung | Wichtig |
| Windows-Telefoniedienst | CVE-2026-62726 | Sicherheitslücke im Windows-Telefoniedienst: Rechteausweitung | Wichtig |
| Windows-Telefoniedienst | CVE-2026-62734 | Sicherheitslücke im Windows-Telefoniedienst: Rechteausweitung | Wichtig |
| Windows-Telefoniedienst | CVE-2026-62732 | Sicherheitslücke im Windows-Telefoniedienst: Rechteausweitung | Wichtig |
| Windows TPM | CVE-2026-6727 | MITRE: CVE-2026-6727 TPM 2.0 RSA OAEP Timing Side-Channel-Schwachstelle | Wichtig |
| Windows TPM | CVE-2026-6726 | MITER: CVE-2026-6726 TPM 2.0 Unsachgemäße Wiederverwendung von Objektslots | Wichtig |
| Windows Universal Disk Format File System Driver (UDFS) | CVE-2026-62699 | Sicherheitslücke im Windows Universal Disk Format File System Driver (UDFS) ermöglicht die Ausführung von Remote-Code | Wichtig |
| Windows USB-Treiber | CVE-2026-61926 | Sicherheitslücke in Windows-USB-Treibern zur Rechteausweitung | Wichtig |
| Windows-Benutzerprofildienst | CVE-2026-62832 | Sicherheitslücke im Windows-Benutzerprofildienst zur Rechteausweitung | Wichtig |
| Windows Win32K | CVE-2026-65678 | Windows Win32k-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Win32K | CVE-2026-62746 | Win32k-Informationsoffenlegungsschwachstelle | Wichtig |
| Windows Win32K | CVE-2026-65775 | Windows Win32k-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Win32K | CVE-2026-65776 | Windows Win32k-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Win32K | CVE-2026-62885 | Windows Win32k-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Win32K | CVE-2026-62876 | Windows Win32k-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Win32K | CVE-2026-62711 | Windows Win32k-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Win32K | CVE-2026-62733 | Windows Win32k-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Win32K | CVE-2026-62743 | Win32k-Informationsoffenlegungsschwachstelle | Wichtig |
| Windows Win32K | CVE-2026-62877 | Windows Win32k-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Win32K | CVE-2026-62786 | Win32k-Informationsoffenlegungsschwachstelle | Wichtig |
| Windows Win32K | CVE-2026-62712 | Windows Win32k-Sicherheitslücke zur Rechteausweitung | Wichtig |
| Windows Win32K | CVE-2026-62798 | Win32k-Informationsoffenlegungsschwachstelle | Wichtig |
| Windows-Dienst für kabelgebundene automatische Konfiguration | CVE-2026-62730 | Sicherheitslücke im Windows Wired AutoConfig-Dienst zur Offenlegung von Informationen | Wichtig |
| Windows-Arbeitsordnerdienst | CVE-2026-61349 | Sicherheitslücke im Windows-Arbeitsordnerdienst: Rechteausweitung | Wichtig |
| Winlogon | CVE-2026-61939 | Winlogon-Sicherheitslücke zur Rechteausweitung | Wichtig |








