2026-06 Patchday

Der Microsoft Patchday im Juni 2026 bricht Rekorde, allerdings auf eine Weise, die IT-Abteilungen erhebliche Kopfschmerzen bereiten dürfte. Mit rund 200 behobenen Schwachstellen hat Microsoft den bisherigen Höchstwert aus dem Oktober 2025 regelrecht pulverisiert. Zählt man die Edge- und Drittanbieter-Patches hinzu, stehen Administratoren vor einem gewaltigen Berg von insgesamt 571 Sicherheitsfixes.

Hinter diesem plötzlichen Anstieg der Zahlen steht eine strukturelle Veränderung in der IT-Welt. Die automatisierte Schwachstellensuche durch künstliche Intelligenz hat auf beiden Seiten massiv an Fahrt aufgenommen. Sowohl unabhängige Sicherheitsforscher als auch Microsoft selbst decken Sicherheitslücken heute in einem beispiellosen Tempo auf. Dreistellige Patch-Zahlen pro Monat werden damit dauerhaft zum Standard für Systemadministratoren.

Unser detaillierter Überblick zeigt, auf welchen Systemen die Bedrohung aktuell am größten ist und wie Sie Ihre IT-Infrastruktur wirksam vor Angriffen schützen.

Die nackten Zahlen im Überblick

In der aktuellen Veröffentlichung listet Microsoft offiziell 198 eigene Schwachstellen auf, während externe Quellen von bis zu 206 einzigartigen Sicherheitslücken sprechen. Unter diesen Schwachstellen stuft der Hersteller 32 Sicherheitslücken als kritisch ein, wobei vor allem die Remotecodeausführungen das größte Risiko bergen. Zudem machten den Sicherheitsforschern drei bereits im Vorfeld öffentlich bekannte Zero-Day-Lücken Sorge. Gleich drei unauthentifizierte Schwachstellen zur Remotecodeausführung erreichen diesen Monat mit einem CVSS-Score von 9,8 die höchste Risikobewertung.

Die kritischsten Brennpunkte im Detail

Wer gehofft hatte, diesen Patch-Zyklus ohne größere Anpassungen durchlaufen zu können, muss umplanen. Mehrere Lücken betreffen fundamentale Dienste der Windows-Architektur. Es folgt die detaillierte technische Aufarbeitung der wichtigsten Patches dieses Monats.

1. BitLocker-Bypass YellowKey (CVE-2026-45585 / CVE-2026-50507)

CVSS-Score: 6,8

SCHWERWIEGENDKEIT: Hoch

BEDROHUNG: Security Feature Bypass (Umgehung von Sicherheitsfunktionen)

EXPLOITS: Die Schwachstelle ist öffentlich bekannt. Das kontroverse Sicherheitsforscher-Kollektiv Nightmare Eclipse hat einen voll funktionsfähigen Proof-of-Concept-Exploit publiziert, um gegen die Vergabepraxis von Microsofts Bug-Bounty-Programm zu protestieren.

TECHNISCHE ZUSAMMENFASSUNG: Der Fehler betrifft die Kommunikation zwischen der Windows-Wiederherstellungsumgebung (WinRE) und dem BitLocker-Verschlüsselungsmechanismus während des Systemstarts. Angreifer können manipulierte Konfigurationsdateien auf einem FAT32-formatierten USB-Laufwerk oder direkt in der unverschlüsselten EFI-Systempartition ablegen. Beim Booten in die WinRE-Umgebung sorgt eine Timing-Schwachstelle in Kombination mit einer physischen Tastenkombination wie dem Drücken der STRG-Taste dafür, dass der Boot-Manager eine ungesicherte Befehlszeile mit SYSTEM-Rechten öffnet. Da dieser Zugriff erfolgt, während die BitLocker-Schlüssel bereits durch das Trusted Platform Module im Arbeitsspeicher freigegeben wurden, erhält der Angreifer direkten Lese- und Schreibzugriff auf das verschlüsselte Laufwerk.

AUSNUTZBARKEIT: Ein erfolgreicher Angriff setzt physischen oder direkten lokalen Zugriff auf das Gerät voraus. Anmeldedaten oder eine aktive Benutzersitzung sind nicht erforderlich. Die Ausnutzung ist zuverlässig und lässt sich über ein vorbereitetes USB-Medium innerhalb weniger Sekunden automatisieren. Besonders gefährdet sind Systeme, die standardmäßig auf eine reine TPM-Verschlüsselung setzen und beim Starten keine PIN-Eingabe verlangen.

AUSWIRKUNGEN AUF DAS GESCHÄFT: Das Risiko für Notebooks im Außendienst und Homeoffice ist extrem hoch. Bei Verlust oder Diebstahl eines Geräts bietet die BitLocker-Verschlüsselung keinen wirksamen Schutz mehr für sensible Unternehmensdaten. Angreifer können geistiges Eigentum kopieren, Schadcode direkt in die Systempartition schreiben oder Spionage-Software installieren. Aus Sicht der DSGVO erlischt bei einem Geräteverlust der Schutzstatus der sicheren Verschlüsselung, was den Vorfall sofort meldepflichtig macht.

WORKAROUND: Die wirksamste Sofortmaßnahme ist das Erzwingen einer BitLocker-Pre-Boot-Authentifizierung mittels Gruppenrichtlinie. Der Pfad hierzu lautet Computerkonfiguration, Administrative Vorlagen, Windows-Komponenten, BitLocker-Laufwerkverschlüsselung, Betriebssystemlaufwerke, Zusätzliche Authentifizierung beim Start anfordern. Dadurch wird beim Booten zwingend eine PIN oder ein Startschlüssel verlangt. Alternativ lässt sich die Windows-Wiederherstellungsumgebung auf gefährdeten Systemen über den Befehl reagentc /disable in der Eingabeaufforderung komplett abschalten.

DRINGLICHKEIT: Sehr hoch für alle mobilen Endgeräte, die außerhalb des geschützten Firmennetzwerks betrieben werden.

2. HTTP.sys Remote Code Execution (CVE-2026-47291)

CVSS-Score: 9,8

SCHWERWIEGENDKEIT: Kritisch

BEDROHUNG: Remote Code Execution (RCE / Remotecodeausführung)

EXPLOITS: Bisher wurden keine aktiven Angriffe beobachtet, allerdings stuft Microsoft die Ausnutzung im realen Betrieb als wahrscheinlich ein. Es ist davon auszugehen, dass Cyberkriminelle den Patch durch Reverse Engineering analysieren, um zeitnah funktionierende Exploits zu entwickeln.

TECHNISCHE ZUSAMMENFASSUNG: Die Schwachstelle befindet sich im Kernelmodus-Treiber http.sys, der für die Verarbeitung eingehender HTTP-Anfragen in Windows zuständig ist. Ein Integer-Underflow-Speicherfehler tritt auf, wenn der Treiber speziell manipulierte, tief verschachtelte oder fehlerhafte HTTP-Header verarbeitet, insbesondere im Zusammenhang mit Chunked-Transfer-Encoding. Ein Angreifer kann ein präpariertes TCP-Paket an einen offenen HTTP-Port senden, wodurch der Treiber im nicht-ausgelagerten Kernel-Pool falsche Speicherbereiche überschreibt. Dies ermöglicht das Ausführen von beliebigem Schadcode im Kontext von NT AUTHORITY\SYSTEM, ohne dass eine Interaktion auf Anwendungsebene im IIS-Prozess stattfinden muss.

AUSNUTZBARKEIT: Die Lücke lässt sich extrem einfach und ohne vorherige Authentifizierung über das Netzwerk ausnutzen. Jedes System, das Internet Information Services, Exchange Server, SQL Server Reporting Services oder andere Webdienste betreibt, die an den HTTP-Stack von Windows gekoppelt sind, ist über Port 80 oder 443 direkt angreifbar.

AUSWIRKUNGEN AUF DAS GESCHÄFT: Ein erfolgreicher Angriff führt zur sofortigen und vollständigen Übernahme des betroffenen Webservers oder Exchange-Systems. Da der Schadcode direkt im Kernel-Bereich ausgeführt wird, können installierte Endpoint-Protection-Systeme sofort manipuliert oder deaktiviert und Log-Dateien gelöscht werden. Angreifer können Daten abziehen, Datenbanken verschlüsseln und den Server als Basis nutzen, um sich weiter im internen Unternehmensnetzwerk auszubreiten.

WORKAROUND: Als temporäre Schutzmaßnahme sollten externe Firewalls oder Web Application Firewalls so konfiguriert werden, dass sie eingehenden HTTP-Verkehr streng prüfen und fehlerhafte Header-Strukturen verwerfen. Zudem sollte der Registrierungswert MaxRequestBytes unter HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters auf dem Standardwert verbleiben oder restriktiver konfiguriert werden, um die maximale Paketgröße für Header zu begrenzen.

DRINGLICHKEIT: Kritisch, das sofortige Patchen aller Webserver und Exchange-Systeme hat oberste Priorität.

3. DHCP-Client Remote Code Execution (CVE-2026-44815)

CVSS-Score: 9,8

SCHWERWIEGENDKEIT: Kritisch

BEDROHUNG: Remote Code Execution (RCE / Remotecodeausführung)

EXPLOITS: Derzeit sind keine aktiven Exploits bekannt, das Bedrohungspotenzial für Angriffe innerhalb lokaler Netzwerke ist jedoch extrem hoch.

TECHNISCHE ZUSAMMENFASSUNG: Im Windows-DHCP-Client-Dienst dhcpcore.dll existiert eine unzureichende Validierung eingehender DHCP-Lease-Antwortpakete. Wenn ein Windows-System im Netzwerk nach einer IP-Adresse sucht, kann ein Angreifer mit einem gefälschten DHCP-Server antworten. Durch das Senden eines präparierten DHCP-Offer- oder ACK-Pakets, das überdimensionierte oder ungültige Optionsfelder enthält, wird im DHCP-Client-Prozess ein Heap-basierter Pufferüberlauf ausgelöst. Da der DHCP-Client mit SYSTEM-Rechten läuft, führt dieser Überlauf zur Ausführung von Schadcode, noch bevor das Betriebssystem die IP-Konfiguration abgeschlossen hat.

AUSNUTZBARKEIT: Die Schwachstelle ist sehr leicht ausnutzbar, erfordert jedoch, dass sich der Angreifer im selben physischen oder logischen Netzwerksegment wie das Opfer befindet. Da der DHCP-Client auf nahezu jedem Windows-System standardmäßig aktiv ist, ist die Angriffsfläche enorm groß. Selbst wenn auf Servern statische IP-Adressen konfiguriert sind, bleibt der Dienst für die DHCPv6-Verarbeitung und Autokonfiguration aktiv.

AUSWIRKUNGEN AUF DAS GESCHÄFT: Die Schwachstelle ermöglicht Angreifern ein hochgradig gefährliches seitliches Eindringen in das Netzwerk. Sobald ein einzelnes Gerät im Firmennetzwerk kompromittiert ist, kann der Angreifer einen gefälschten DHCP-Server starten und jedes andere Windows-System im selben Subnetz infizieren. Besonders gefährdet sind Mitarbeiter, die sich mit ihren Geschäfts-Notebooks in öffentlichen oder ungesicherten WLAN-Netzen in Hotels oder Zügen aufhalten.

WORKAROUND: In Unternehmensnetzwerken sollte DHCP Snooping auf allen verwalteten Switchen aktiviert werden. Dies stellt sicher, dass DHCP-Antwortpakete nur von explizit autorisierten Switch-Ports weitergeleitet werden, an denen legitime DHCP-Server angeschlossen sind. Für Außendienstmitarbeiter sollte ein Always-On-VPN erzwungen werden, das jeglichen lokalen Netzwerkverkehr blockiert, bevor der VPN-Tunnel sicher aufgebaut wurde.

DRINGLICHKEIT: Sehr hoch, besonders kritisch für flache Netzwerke und mobile Endgeräte.

4. Windows Kernel TCP/IP Remote Code Execution (CVE-2026-45657)

CVSS-Score: 9,8

SCHWERWIEGENDKEIT: Kritisch

BEDROHUNG: Remote Code Execution (RCE / Wurmfähige Schwachstelle)

EXPLOITS: Es sind keine aktiven Angriffe dokumentiert, allerdings besitzt die Lücke das Potenzial für einen sich selbst verbreitenden Exploit, ähnlich wie bei den Mechanismen von WannaCry.

TECHNISCHE ZUSAMMENFASSUNG: Die Schwachstelle befindet sich im Windows-Kernel-Netzwerktreiber tcpip.sys und beruht auf einem Out-of-Bounds-Schreibfehler bei der Verarbeitung von speziell fragmentierten IPv6-Paketen oder komplexen IPv4-Optionsfeldern. Wenn der Netzwerktreiber versucht, die ankommenden Datenpakete im Speicher wieder zusammenzusetzen, kommt es aufgrund fehlerhafter Längenprüfungen zu einer Speicherüberschreibung im Kernel-Pool. Ein Angreifer kann dadurch Schadcode direkt mit den höchsten Rechten des Betriebssystems auf Kernel-Ebene ausführen, ohne dass ein Dienst im Benutzermodus involviert sein muss.

AUSNUTZBARKEIT: Für den Angriff ist weder eine Benutzerinteraktion noch eine Authentifizierung erforderlich. Der Angriff erfolgt direkt auf der untersten Netzwerkprotokollebene. Es muss kein bestimmter Port oder Dienst am Zielsystem geöffnet sein, es genügt, wenn die Netzwerkkarte des Opfers die bösartigen TCP/IP-Pakete empfängt und verarbeitet.

AUSWIRKUNGEN AUF DAS GESCHÄFT: Das Bedrohungsszenario ist schwerwiegend. Da die Schwachstelle wurmfähig ist, kann sich ein einmal entwickelter Exploit vollautomatisch von einem infizierten System zum nächsten durch das gesamte Netzwerk verbreiten. Innerhalb weniger Minuten könnte eine Ransomware-Welle ein komplettes Firmennetzwerk lahmlegen, Active Directories kompromittieren und Backups löschen.

WORKAROUND: Wenn IPv6 im lokalen Netzwerk nicht zwingend benötigt wird, kann das Deaktivieren von IPv6 an den Netzwerkkarten eine Teillösung bieten. Microsoft rät jedoch davon ab, da viele interne Windows-Dienste IPv6 voraussetzen. Eine robustere Maßnahme ist eine strikte Netzwerksegmentierung über Firewalls und das Blockieren von fragmentiertem ICMPv6- und Raw-IP-Verkehr an den internen Netzwerkgrenzen.

DRINGLICHKEIT: Kritisch, das sofortige Einspielen der kumulativen Windows-Updates auf allen Systemen ist zwingend erforderlich.

5. HTTP/2 Denial of Service HTTP/2 Bomb (CVE-2026-49160)

CVSS-Score: 7,5

SCHWERWIEGENDKEIT: Hoch

BEDROHUNG: Denial of Service (DoS / Serverabsturz durch Ressourcenerschöpfung)

EXPLOITS: Die Schwachstelle ist öffentlich bekannt. Die IT-Sicherheitsfirma Calif. hat die technische Funktionsweise dieser Schwachstelle im Detail analysiert und publiziert.

TECHNISCHE ZUSAMMENFASSUNG: Die HTTP/2 Bomb nutzt eine konzeptionelle Schwachstelle im HPACK-Komprimierungsalgorithmus des HTTP/2-Protokolls aus. HPACK komprimiert HTTP-Header, um Bandbreite zu sparen. Ein Angreifer sendet extrem kleine HTTP/2-Frames, die so konstruiert sind, dass sie sich beim Dekomprimieren auf dem Webserver auf eine gigantische Datenmenge aufblähen, vergleichbar mit einer klassischen Zip-Bombe. Der HTTP.sys-Treiber wird gezwungen, riesige Mengen an RAM und CPU-Leistung bereitzustellen, um diese unendlichen Header-Daten zu verarbeiten. Durch die gezielte Manipulation von Flow-Control-Frames kann der Angreifer zudem verhindern, dass der Server diesen belegten Speicher wieder freigibt.

AUSNUTZBARKEIT: Der Angriff ist sehr einfach und mit minimalem Bandbreitenaufwand für den Angreifer realisierbar. Jeder Webserver, jede Web-API oder jedes Portal, das HTTP/2-Verbindungen über den Windows HTTP-Stack akzeptiert, ist direkt aus dem Internet angreifbar. Eine Anmeldung ist nicht erforderlich.

AUSWIRKUNGEN AUF DAS GESCHÄFT: Der Server erleidet eine massive Ressourcenerschöpfung, friert ein oder stürzt mit einem Blue Screen ab. Für Unternehmen, die Online-Shops, Kundenportale oder geschäftskritische Web-APIs betreiben, führt dies zu unvorhergesehenen Ausfallzeiten, verletzten Service-Level-Agreements, direktem Umsatzverlust und erheblichen Reputationsschäden.

WORKAROUND: Microsoft hat mit diesem Patchday eine neue Sicherheitssteuerung in die Registry integriert. Administratoren können die maximale Anzahl an erlaubten Headern pro HTTP/2- und HTTP/3-Verbindung limitieren. Erstellen Sie hierzu unter dem Pfad HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters einen neuen DWORD-Wert mit dem Namen MaxHeadersCount und setzen Sie diesen auf einen restriktiven Wert wie 100 dezimal, wie in KB5102602 beschrieben. Alternativ kann HTTP/2 im IIS temporär deaktiviert werden, wodurch der Server auf das ältere HTTP/1.1 zurückfällt.

DRINGLICHKEIT: Hoch, insbesondere für alle internetseitig erreichbaren Web- und Anwendungsserver.

6. GreenPlasma (CVE-2026-45586)

CVSS-Score: 7,8

SCHWERWIEGENDKEIT: Hoch

BEDROHUNG: Privilege Escalation (Lokale Rechteausweitung)

EXPLOITS: Die Schwachstelle ist öffentlich bekannt. Der Exploit-Code wurde im Zuge der Veröffentlichungen von Nightmare Eclipse ins Netz gestellt.

TECHNISCHE ZUSAMMENFASSUNG: Die Schwachstelle betrifft das Windows Collaborative Translation Framework, das oft mit dem Prozess ctfmon.exe assoziiert wird und für Texteingaben und Sprachunterstützung zuständig ist. Es handelt sich um einen Fehler bei der Link-Auflösung. Ein Angreifer mit einem unprivilegierten Benutzerkonto kann im Dateisystem symbolische Verknüpfungen erstellen, die auf geschützte Systemverzeichnisse verweisen. Wenn der CTF-Dienst versucht, temporäre Übersetzungsdaten in den Benutzerpfad zu schreiben, folgt er dem präparierten Link und überschreibt oder modifiziert Systemdateien mit vollen SYSTEM-Rechten.

AUSNUTZBARKEIT: Der Angriff setzt lokalen Zugriff voraus. Der Angreifer muss in der Lage sein, Code auf dem System auszuführen, entweder als lokaler Standardbenutzer, über eine RDP-Sitzung oder durch ein zuvor eingeschleustes, niedrig privilegiertes Schadprogramm. Der Exploit ist extrem zuverlässig und liefert dem Angreifer sofort eine interaktive Eingabeaufforderung als SYSTEM.

AUSWIRKUNGEN AUF DAS GESCHÄFT: Lokale Sicherheitsbarrieren werden komplett ausgehebelt. Sobald ein Angreifer, beispielsweise über eine Phishing-Mail, einen Fuß in der Tür hat, kann er sich mithilfe dieser Lücke administrative Rechte verschaffen. Er kann Antiviren-Dienste beenden, Passwörter aus dem LSASS-Speicher auslesen und Ransomware im gesamten System ausführen.

WORKAROUND: Es gibt keinen direkten Registry-Schalter, um das CTF-Framework abzuschalten, ohne die Tastatureingabe von Windows massiv zu beeinträchtigen. Administratoren sollten sicherstellen, dass unprivilegierte Benutzer keine unbekannten ausführbaren Dateien in beschreibbaren Verzeichnissen wie %temp% starten dürfen, was sich über AppLocker konfigurieren lässt. Zudem sollte das EDR-System so eingestellt werden, dass es verdächtige Kindprozesse, die direkt von ctfmon.exe gestartet werden, sofort blockiert.

DRINGLICHKEIT: Hoch, besonders kritisch auf Terminalservern, Citrix-Umgebungen und Systemen, die von mehreren Benutzern geteilt werden.

Patchmanagement im Zeitalter von KI: Die Spielregeln ändern sich

Die schiere Masse an Patches in diesem Monat zeigt deutlich, dass das manuelle Patchmanagement am Wochenende endgültig der Vergangenheit angehört. Sicherheitsverantwortliche können nicht mehr darauf hoffen, jeden Monat einfach schnell alles einzuspielen, ohne die Betriebsstabilität zu gefährden. KI-gestützte Tools erleichtern es Angreifern zudem, veröffentlichte Patches extrem schnell mittels Reverse Engineering zu analysieren und passende Exploits zu bauen. Das Zeitfenster zwischen der Veröffentlichung eines Patches und seiner aktiven Ausnutzung schrumpft rasant. Für Unternehmen ist ein strukturierter, automatisierter und priorisierter Rollout-Prozess mittlerweile überlebenswichtig, besonders im Hinblick auf die strengen gesetzlichen Vorgaben der NIS-2-Richtlinie.

Handlungsempfehlungen für Ihre IT-Infrastruktur

Zur Absicherung Ihrer Systeme sollten Sie Webserver und Endpunkte konsequent priorisieren. Patchen Sie Systeme mit öffentlich erreichbaren IIS-Instanzen wegen des HTTP.sys-Fehlers sowie zentrale Infrastruktur-Server wie Active Directory und DHCP zuerst.

Danach empfiehlt sich eine genaue Überprüfung der HTTP.sys-Konfiguration. Nutzen Sie PowerShell, um zu verifizieren, ob Ihre Webserver von den neuen Header-Limits Gebrauch machen und ob abweichende Registrierungswerte vorliegen.

Führen Sie den Rollout der Updates unbedingt in Wellen durch. Aufgrund der enormen Menge an Codeänderungen in diesem Monat ist das Risiko von Kompatibilitätsproblemen stark erhöht. Testen Sie die Updates zuerst auf einer repräsentativen Gruppe von Testgeräten, bevor Sie die Aktualisierungen in der gesamten Umgebung verteilen.

Zuletzt sollten Sie den tatsächlichen Update-Status verifizieren. Verlassen Sie sich nicht blind auf die Standard-Anzeige von Windows Update, sondern nutzen Sie professionelle Asset- und Compliance-Schnittstellen, um sicherzustellen, dass die KB-Stände auf allen Systemen lückenlos aktiv sind.

Sicherheitsupdates vom Patch Tuesday im Juni 2026

Nachfolgend finden Sie die vollständige Liste der behobenen Sicherheitslücken in den Updates vom Patch Tuesday im Juni 2026.

TagCVE IDCVE TitleSeverity
.NETCVE-2026-45491.NET Tampering VulnerabilityImportant
.NETCVE-2026-45490.NET SDK Elevation of Privilege VulnerabilityImportant
Active Directory Domain ServicesCVE-2026-45648Windows Active Directory Domain Services Remote Code Execution VulnerabilityCritical
ASP.NET CoreCVE-2026-45591ASP.NET Core Denial of Service VulnerabilityImportant
Azure Stack EdgeCVE-2026-47643Azure Stack Edge Remote Code Execution VulnerabilityImportant
Azure Stack EdgeCVE-2026-41098Azure Stack Edge Spoofing VulnerabilityImportant
Function Discovery Service (fdwsd.dll)CVE-2026-42836Windows Function Discovery Service (fdwsd.dll) Elevation of Privilege VulnerabilityImportant
GitHub Copilot and Visual Studio CodeCVE-2026-45482Microsoft Visual Studio Code CoPilot Chat Extension Security Feature Bypass VulnerabilityImportant
HTTP/2CVE-2026-49160HTTP.sys Denial of Service VulnerabilityImportant
Linux MANA DriverCVE-2026-45476Microsoft Azure Network Adapter Elevation of Privilege VulnerabilityCritical
Microsoft Azure Attestation service and Device Health Attestation ServiceCVE-2026-45642Microsoft Azure Attestation service and Device Health Attestation Service Spoofing VulnerabilityImportant
Microsoft Azure Attestation service and Device Health Attestation ServiceCVE-2026-33828Windows Device Health Attestation (DHA) Elevation of Privilege VulnerabilityCritical
Microsoft Azure Kubernetes ServiceCVE-2026-32193Azure Kubernetes Service (AKS) Remote Code Execution VulnerabilityCritical
Microsoft BingCVE-2026-45650Microsoft Bing Search Spoofing VulnerabilityImportant
Microsoft Defender for EndpointCVE-2026-45647Microsoft Defender for Endpoint for Mac Elevation of Privilege VulnerabilityImportant
Microsoft Dynamics 365 (on-premises)CVE-2026-40371Microsoft Dynamics 365 (on-premises) Elevation of Privilege VulnerabilityImportant
Microsoft Exchange ServerCVE-2026-45500Microsoft Exchange Server Spoofing VulnerabilityImportant
Microsoft Exchange ServerCVE-2026-45501Microsoft Exchange Server Spoofing VulnerabilityImportant
Microsoft Exchange ServerCVE-2026-47631Microsoft Exchange Server Spoofing VulnerabilityImportant
Microsoft Exchange ServerCVE-2026-45503Microsoft Exchange Server Information Disclosure VulnerabilityImportant
Microsoft Exchange ServerCVE-2026-45504Microsoft Exchange Server Elevation of Privilege VulnerabilityImportant
Microsoft Exchange ServerCVE-2026-45502Microsoft Exchange Server Information Disclosure VulnerabilityImportant
Microsoft Exchange ServerCVE-2026-45583Microsoft Exchange Server Remote Code Execution VulnerabilityImportant
Microsoft Graphics ComponentCVE-2026-42986Microsoft Graphics Component Elevation of Privilege VulnerabilityImportant
Microsoft KinectCVE-2026-41092Microsoft Kinect Elevation of Privilege VulnerabilityImportant
Microsoft Live Share Canvas SDKCVE-2026-45644Microsoft Live Share Canvas SDK Elevation of Privilege VulnerabilityImportant
Microsoft OfficeCVE-2026-45463Microsoft Office Remote Code Execution VulnerabilityCritical
Microsoft OfficeCVE-2026-44821Microsoft Office Information Disclosure VulnerabilityImportant
Microsoft OfficeCVE-2026-45474Microsoft Office Remote Code Execution VulnerabilityCritical
Microsoft OfficeCVE-2026-44819Microsoft Office Remote Code Execution VulnerabilityImportant
Microsoft OfficeCVE-2026-44824Microsoft Office Remote Code Execution VulnerabilityImportant
Microsoft OfficeCVE-2026-45485Microsoft Office Information Disclosure VulnerabilityImportant
Microsoft OfficeCVE-2026-45645Microsoft Office Remote Code Execution VulnerabilityImportant
Microsoft OfficeCVE-2026-45472Microsoft Office Remote Code Execution VulnerabilityCritical
Microsoft OfficeCVE-2026-45458Microsoft Outlook and Word Remote Code Execution VulnerabilityCritical
Microsoft OfficeCVE-2026-45460Microsoft Office Information Disclosure VulnerabilityCritical
Microsoft OfficeCVE-2026-47635Microsoft Outlook and Word Remote Code Execution VulnerabilityCritical
Microsoft OfficeCVE-2026-45456Microsoft Outlook and Word Remote Code Execution VulnerabilityCritical
Microsoft OfficeCVE-2026-45461Microsoft Office Remote Code Execution VulnerabilityCritical
Microsoft OfficeCVE-2026-45475Microsoft Office Remote Code Execution VulnerabilityImportant
Microsoft Office Click-To-RunCVE-2026-47293Microsoft Office Click-To-Run Elevation of Privilege VulnerabilityImportant
Microsoft Office ExcelCVE-2026-44820Microsoft Excel Remote Code Execution VulnerabilityImportant
Microsoft Office ExcelCVE-2026-44818Microsoft Excel Remote Code Execution VulnerabilityImportant
Microsoft Office ExcelCVE-2026-44817Microsoft Excel Remote Code Execution VulnerabilityImportant
Microsoft Office ExcelCVE-2026-45469Microsoft Excel Remote Code Execution VulnerabilityImportant
Microsoft Office ExcelCVE-2026-44822Microsoft Excel Information Disclosure VulnerabilityImportant
Microsoft Office ExcelCVE-2026-45455Microsoft Excel Information Disclosure VulnerabilityImportant
Microsoft Office ExcelCVE-2026-44823Microsoft Excel Remote Code Execution VulnerabilityImportant
Microsoft Office ExcelCVE-2026-45459Microsoft Excel Security Feature Bypass VulnerabilityImportant
Microsoft Office ProjectCVE-2026-45483Microsoft Office Project Server Spoofing VulnerabilityImportant
Microsoft Office SharePointCVE-2026-45484Microsoft SharePoint Elevation of Privilege VulnerabilityImportant
Microsoft Office SharePointCVE-2026-45465Microsoft SharePoint Server Spoofing VulnerabilityImportant
Microsoft Office SharePointCVE-2026-47634Microsoft SharePoint Server Spoofing VulnerabilityImportant
Microsoft Office SharePointCVE-2026-47640Microsoft SharePoint Server Spoofing VulnerabilityImportant
Microsoft Office SharePointCVE-2026-45481Microsoft SharePoint Server Spoofing VulnerabilityImportant
Microsoft Office SharePointCVE-2026-45468Microsoft SharePoint Server Spoofing VulnerabilityImportant
Microsoft Office SharePointCVE-2026-47638Microsoft SharePoint Server Spoofing VulnerabilityImportant
Microsoft Office SharePointCVE-2026-47639Microsoft SharePoint Server Spoofing VulnerabilityImportant
Microsoft Office SharePointCVE-2026-47641Microsoft SharePoint Server Spoofing VulnerabilityImportant
Microsoft Office SharePointCVE-2026-47637Microsoft SharePoint Server Spoofing VulnerabilityImportant
Microsoft Office SharePointCVE-2026-45467Microsoft SharePoint Server Spoofing VulnerabilityImportant
Microsoft Office SharePointCVE-2026-45453Microsoft SharePoint Server Spoofing VulnerabilityImportant
Microsoft Office SharePointCVE-2026-47636Microsoft SharePoint Server Spoofing VulnerabilityImportant
Microsoft Office SharePointCVE-2026-48560Microsoft SharePoint Server Spoofing VulnerabilityImportant
Microsoft Office SharePointCVE-2026-47298Microsoft SharePoint Server Remote Code Execution VulnerabilityImportant
Microsoft Office SharePointCVE-2026-45454Microsoft SharePoint Remote Code Execution VulnerabilityImportant
Microsoft Office SharePointCVE-2026-33113Microsoft SharePoint Server Spoofing VulnerabilityImportant
Microsoft Office SharePointCVE-2026-45479Microsoft SharePoint Server Spoofing VulnerabilityImportant
Microsoft Office SharePointCVE-2026-48562Microsoft SharePoint Server Spoofing VulnerabilityImportant
Microsoft Office SharePointCVE-2026-45464Microsoft SharePoint Server Spoofing VulnerabilityImportant
Microsoft Office SharePointCVE-2026-45462Microsoft SharePoint Server Spoofing VulnerabilityImportant
Microsoft Office WordCVE-2026-45643Microsoft Word Remote Code Execution VulnerabilityImportant
Microsoft Office WordCVE-2026-45457Microsoft Word Remote Code Execution VulnerabilityImportant
Microsoft Office WordCVE-2026-45486Microsoft Word Remote Code Execution VulnerabilityImportant
Microsoft Office WordCVE-2026-45471Microsoft Word Remote Code Execution VulnerabilityImportant
Microsoft Office WordCVE-2026-45466Microsoft Word Information Disclosure VulnerabilityImportant
Microsoft PC ManagerCVE-2026-49161Microsoft PC Manager Security Feature Bypass VulnerabilityImportant
Microsoft PowerToysCVE-2026-42902Microsoft PowerToys Elevation of Privilege VulnerabilityImportant
Microsoft Teams for AndroidCVE-2026-42835Microsoft Teams for Android Information Disclosure VulnerabilityImportant
Microsoft UxTheme Library (uxtheme.dll)CVE-2026-45606Microsoft UxTheme Library (uxtheme.dll) Denial of Service VulnerabilityImportant
Microsoft Windows DNSCVE-2026-41108Windows DNS Client Elevation of Privilege VulnerabilityImportant
Nuance PowerScribeCVE-2026-26142Nuance PowerScribe Remote Code Execution VulnerabilityCritical
Office for AndroidCVE-2026-45649Office for Android Spoofing VulnerabilityImportant
Remote Desktop ClientCVE-2026-42993Remote Desktop Client Remote Code Execution VulnerabilityImportant
Remote Desktop ClientCVE-2026-42985Remote Desktop Client Remote Code Execution VulnerabilityCritical
Remote Desktop ClientCVE-2026-47653Remote Desktop Client Remote Code Execution VulnerabilityImportant
Remote Desktop ClientCVE-2026-47289Remote Desktop Client Remote Code Execution VulnerabilityCritical
Remote Desktop ClientCVE-2026-42909Remote Desktop Client Remote Code Execution VulnerabilityImportant
Remote Desktop ClientCVE-2026-47654Remote Desktop Client Remote Code Execution VulnerabilityCritical
Remote Desktop ClientCVE-2026-42992Remote Desktop Client Remote Code Execution VulnerabilityCritical
Remote Desktop ClientCVE-2026-42913Remote Desktop Client Remote Code Execution VulnerabilityImportant
Remote Desktop ClientCVE-2026-44801Remote Desktop Client Remote Code Execution VulnerabilityCritical
Remote Desktop ClientCVE-2026-44799Remote Desktop Client Remote Code Execution VulnerabilityCritical
Remote Desktop ClientCVE-2026-48563Remote Desktop Client Remote Code Execution VulnerabilityCritical
Role: Windows Hyper-VCVE-2026-45641Windows Hyper-V Remote Code Execution VulnerabilityCritical
Role: Windows Hyper-VCVE-2026-42972Windows Hyper-V Information Disclosure VulnerabilityImportant
UI Automation Manager (uiamanager.dll)CVE-2026-45597Windows UI Automation Manager (uiamanager.dll) Elevation of Privilege VulnerabilityImportant
Universal Plug and Play (upnp.dll)CVE-2026-45599Windows UPnP Device Host Remote Code Execution VulnerabilityImportant
Universal Plug and Play (upnp.dll)CVE-2026-45635Windows UPnP Device Host Remote Code Execution VulnerabilityImportant
Visual Studio CodeCVE-2026-47287Visual Studio Code Tampering VulnerabilityImportant
Visual Studio CodeCVE-2026-47292Visual Studio Code MSSQL Extension Remote Code Execution VulnerabilityImportant
Visual Studio CodeCVE-2026-40376Visual Studio Code Elevation of Privilege VulnerabilityImportant
Visual Studio CodeCVE-2026-47284Visual Studio Code Information Disclosure VulnerabilityImportant
Visual Studio CodeCVE-2026-47281Visual Studio Code Elevation of Privilege VulnerabilityImportant
Visual Studio CodeCVE-2026-48569Visual Studio Code Security Feature Bypass VulnerabilityImportant
Windows Administrator ProtectionCVE-2026-42829Windows Administrator Protection Secure Feature Bypass VulnerabilityImportant
Windows Ancillary Function Driver for WinSockCVE-2026-42911Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityImportant
Windows Ancillary Function Driver for WinSockCVE-2026-45598Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityImportant
Windows Ancillary Function Driver for WinSockCVE-2026-45601Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityImportant
Windows Ancillary Function Driver for WinSockCVE-2026-45603Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityImportant
Windows Ancillary Function Driver for WinSockCVE-2026-34335Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityImportant
Windows Ancillary Function Driver for WinSockCVE-2026-45596Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityImportant
Windows Ancillary Function Driver for WinSockCVE-2026-45638Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityImportant
Windows Application Identity (AppID) SubsystemCVE-2026-45604Windows Managed Installer Information Disclosure VulnerabilityImportant
Windows Application Identity (AppID) SubsystemCVE-2026-45594Windows Application Identity (AppID) Information Disclosure VulnerabilityImportant
Windows BitLockerCVE-2026-45658Windows BitLocker Security Feature Bypass VulnerabilityImportant
Windows BitLockerCVE-2026-50507Windows BitLocker Security Feature Bypass VulnerabilityImportant
Windows BitLockerCVE-2026-45655Windows BitLocker Security Feature Bypass VulnerabilityImportant
Windows Bluetooth Port DriverCVE-2026-45640Windows Bluetooth Port Driver Elevation of Privilege VulnerabilityImportant
Windows Bluetooth ServiceCVE-2026-45605Windows Bluetooth Service Elevation of Privilege VulnerabilityImportant
Windows Boot ManagerCVE-2026-47656Windows Boot Manager Security Feature Bypass VulnerabilityImportant
Windows Collaborative Translation FrameworkCVE-2026-45586Windows Collaborative Translation Framework (CTFMON) Elevation of Privilege VulnerabilityImportant
Windows Common Log File System DriverCVE-2026-44809Windows Common Log File System Driver Elevation of Privilege VulnerabilityImportant
Windows Cryptographic ServicesCVE-2026-44810Microsoft Cryptographic Services Elevation of Privilege VulnerabilityCritical
Windows Deployment ServicesCVE-2026-42987Windows Deployment Services (WDS) Remote Code ExecutionCritical
Windows DHCP ClientCVE-2026-44815DHCP Client Service Remote Code Execution VulnerabilityCritical
Windows DHCP ClientCVE-2026-45608Windows DHCP Client Information Disclosure VulnerabilityImportant
Windows DHCP ServerCVE-2026-45634Windows DHCP Client Information Disclosure VulnerabilityImportant
Windows DHCP ServerCVE-2026-45602Windows Dynamic Host Configuration Protocol (DHCP) Tampering VulnerabilityImportant
Windows DWM Core LibraryCVE-2026-44807Windows DWM Core Library Elevation of Privilege VulnerabilityImportant
Windows DWM Core LibraryCVE-2026-44814Windows DWM Core Library Information Disclosure VulnerabilityImportant
Windows DWM Core LibraryCVE-2026-44811Windows DWM Core Library Elevation of Privilege VulnerabilityImportant
Windows DWM Core LibraryCVE-2026-44808Windows DWM Core Library Elevation of Privilege VulnerabilityImportant
Windows DWM Core LibraryCVE-2026-48566Windows DWM Core Library Information Disclosure VulnerabilityImportant
Windows DWM Core LibraryCVE-2026-45637Microsoft DWM Core Library Elevation of Privilege VulnerabilityImportant
Windows DWM Core LibraryCVE-2026-42905Windows DWM Core Library Elevation of Privilege VulnerabilityImportant
Windows DWM Core LibraryCVE-2026-44813Windows DWM Core Library Elevation of Privilege VulnerabilityImportant
Windows DWM Core LibraryCVE-2026-42983Windows DWM Core Library Elevation of Privilege VulnerabilityImportant
Windows DWM Core LibraryCVE-2026-44802Windows DWM Core Library Elevation of Privilege VulnerabilityImportant
Windows DWM Core LibraryCVE-2026-44804Windows DWM Core Library Elevation of Privilege VulnerabilityImportant
Windows Hotpatch Monitoring ServiceCVE-2026-42910Windows Hotpatch Monitoring Service Elevation of Privilege VulnerabilityImportant
Windows HTTP.sysCVE-2026-47291HTTP.sys Remote Code Execution VulnerabilityCritical
Windows Hyper-VCVE-2026-47652Windows Hyper-V Remote Code Execution VulnerabilityCritical
Windows Hyper-VCVE-2026-45607Windows Hyper-V Remote Code Execution VulnerabilityCritical
Windows Internet (wininet.dll)CVE-2026-45592Windows Internet (wininet.dll) Elevation of Privilege VulnerabilityImportant
Windows KerberosCVE-2026-47288Windows Kerberos Key Distribution Center (KDC) Remote Code ExecutionCritical
Windows KerberosCVE-2026-42914Windows Kerberos Denial of Service VulnerabilityImportant
Windows KerberosCVE-2026-42903Windows Kerberos Denial of Service VulnerabilityImportant
Windows KernelCVE-2026-42984Windows Kernel Elevation of Privilege VulnerabilityImportant
Windows KernelCVE-2026-45653Windows Kernel Elevation of Privilege VulnerabilityImportant
Windows KernelCVE-2026-48583Windows Kernel Elevation of Privilege VulnerabilityImportant
Windows KernelCVE-2025-10263ARM: CVE-2025-10263 Completion of affected memory accesses might not be guaranteed by completion of a TLBI [kernel]Critical
Windows KernelCVE-2026-45657Windows Kernel Remote Code Execution VulnerabilityCritical
Windows Kernel-Mode DriversCVE-2026-45600Windows Kernel-Mode Driver Elevation of Privilege VulnerabilityImportant
Windows Mark of the Web (MOTW)CVE-2026-45595Windows Mark of the Web Security Feature Bypass VulnerabilityImportant
Windows MediaCVE-2026-48574Windows Media Remote Code Execution VulnerabilityCritical
Windows Narrator BrailleCVE-2026-48565Windows Narrator Braille Elevation of Privilege VulnerabilityImportant
Windows Network Controller (NC) Host AgentCVE-2026-44805Windows Network Controller (NC) Host Agent Denial of Service VulnerabilityImportant
Windows NT OS KernelCVE-2026-42980NT OS Kernel Elevation of Privilege VulnerabilityImportant
Windows NT OS KernelCVE-2026-42916NT OS Kernel Elevation of Privilege VulnerabilityImportant
Windows NTFSCVE-2026-45636Windows NTFS Remote Code Execution VulnerabilityImportant
Windows NTLMCVE-2026-50508Windows NTLM Spoofing VulnerabilityImportant
Windows Performance MonitorCVE-2026-42981Windows Performance Monitor Remote Code Execution VulnerabilityImportant
Windows Performance MonitorCVE-2026-42974Windows Performance Monitor Remote Code Execution VulnerabilityImportant
Windows Program Compatibility Assistant ServiceCVE-2026-45487Windows Program Compatibility Assistant Service Elevation of Privilege VulnerabilityImportant
Windows Projected File System Filter DriverCVE-2026-42828Windows Projected File System Elevation of Privilege VulnerabilityImportant
Windows Projected File System Filter DriverCVE-2026-42837Windows Projected File System Elevation of Privilege VulnerabilityImportant
Windows Push NotificationsCVE-2026-42991Windows Push Notifications Elevation of Privilege VulnerabilityImportant
Windows Push NotificationsCVE-2026-42977Windows Push Notifications Elevation of Privilege VulnerabilityImportant
Windows Push NotificationsCVE-2026-42979Windows Push Notifications Elevation of Privilege VulnerabilityImportant
Windows Push NotificationsCVE-2026-42978Windows Push Notifications Elevation of Privilege VulnerabilityImportant
Windows Push NotificationsCVE-2026-42973Windows Push Notification Information Disclosure VulnerabilityImportant
Windows Push NotificationsCVE-2026-42970Windows Push Notification Information Disclosure VulnerabilityImportant
Windows Push NotificationsCVE-2026-42969Windows Push Notification Information Disclosure VulnerabilityImportant
Windows Push NotificationsCVE-2026-42971Windows Push Notification Information Disclosure VulnerabilityImportant
Windows RDPCVE-2026-45639Windows Remote Desktop Protocol (RDP) Information Disclosure VulnerabilityImportant
Windows RDPCVE-2026-42908Windows Remote Desktop Protocol (RDP) Information Disclosure VulnerabilityImportant
Windows SDKCVE-2026-45593Windows SDK Elevation of Privilege VulnerabilityImportant
Windows Secure BootCVE-2026-45588Secure Boot Security Feature Bypass VulnerabilityImportant
Windows Secure BootCVE-2026-45654Secure Boot Security Feature Bypass VulnerabilityImportant
Windows Secure BootCVE-2026-48570Secure Boot Security Feature Bypass VulnerabilityImportant
Windows Secure BootCVE-2026-48568Secure Boot Security Feature Bypass VulnerabilityImportant
Windows Secure BootCVE-2026-48575Secure Boot Security Feature Bypass VulnerabilityImportant
Windows Secure BootCVE-2026-48578Secure Boot Security Feature Bypass VulnerabilityImportant
Windows Secure BootCVE-2026-48573Secure Boot Security Feature Bypass VulnerabilityImportant
Windows Secure BootCVE-2026-48576Secure Boot Security Feature Bypass VulnerabilityImportant
Windows ShellCVE-2026-42907Windows Shell Information Disclosure VulnerabilityImportant
Windows ShellCVE-2026-42906Windows Shell Information Disclosure VulnerabilityImportant
Windows StorageCVE-2026-47648Windows Storage Elevation of Privilege VulnerabilityImportant
Windows TCP/IPCVE-2026-42904Windows TCP/IP Elevation of Privilege VulnerabilityImportant
Windows TCP/IPCVE-2026-42915Windows TCP/IP Denial of Service VulnerabilityImportant
Windows Telephony ServiceCVE-2026-42968Windows Telephony Server Information Disclosure VulnerabilityImportant
Windows Telephony ServiceCVE-2026-42912Windows Telephony Service Elevation of Privilege VulnerabilityImportant
Windows UEFICVE-2026-8863UEFI Secure Boot Security Feature Bypass VulnerabilityImportant
Windows UEFICVE-2026-45656UEFI Secure Boot Security Feature Bypass VulnerabilityImportant
Windows Universal Disk Format File System Driver (UDFS)CVE-2026-40404Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege VulnerabilityImportant
Windows Universal Disk Format File System Driver (UDFS)CVE-2026-40409Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege VulnerabilityImportant
Windows Win32K – GRFXCVE-2026-44812Windows Graphics Component Remote Code Execution VulnerabilityCritical
Windows Win32K – GRFXCVE-2026-44803Windows Graphics Component Remote Code Execution VulnerabilityCritical
WinlogonCVE-2026-42989Winlogon Elevation of Privilege VulnerabilityImportant

Nach oben scrollen