<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Zero-Day &#8211; Grams IT &#8211; Blog</title>
	<atom:link href="https://blog.grams-it.com/tag/zero-day/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.grams-it.com</link>
	<description></description>
	<lastBuildDate>Wed, 12 Aug 2026 05:07:05 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>2026-08 Patchday</title>
		<link>https://blog.grams-it.com/2026/08/12/2026-08-patchday/</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Wed, 12 Aug 2026 05:06:46 +0000</pubDate>
				<category><![CDATA[Betriebssystem]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[Exchange Server]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Windows]]></category>
		<category><![CDATA[Microsoft Windows 11]]></category>
		<category><![CDATA[Microsoft Windows Server 2019]]></category>
		<category><![CDATA[Microsoft Windows Server 2025]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[Patchday]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[CVE-2026-62832]]></category>
		<category><![CDATA[CVE-2026-68820]]></category>
		<category><![CDATA[DHCP Server]]></category>
		<category><![CDATA[Exchange Server Sicherheitsupdate]]></category>
		<category><![CDATA[Microsoft Patchday August 2026]]></category>
		<category><![CDATA[NIS-2]]></category>
		<category><![CDATA[Patchmanagement]]></category>
		<category><![CDATA[Sicherheitsupdate]]></category>
		<category><![CDATA[Windows 10 KB5120249]]></category>
		<category><![CDATA[Windows 11 KB5121003]]></category>
		<category><![CDATA[Windows DNS Server]]></category>
		<category><![CDATA[Windows Patchday]]></category>
		<category><![CDATA[Windows Server 2025 KB5120233]]></category>
		<category><![CDATA[Zero-Day]]></category>
		<guid isPermaLink="false">https://blog.grams-it.com/?p=2075</guid>

					<description><![CDATA[<p><img width="400" height="400" src="https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Windows Update" decoding="async" fetchpriority="high" srcset="https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update.png 400w, https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update-300x300.png 300w, https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update-150x150.png 150w" sizes="(max-width: 400px) 100vw, 400px" /></p>Nach dem Rekordmonat Juli, in dem Microsoft rund 570 Schwachstellen stopfen musste, fällt der August-Patchday auf den ersten Blick etwas kleiner aus. Doch „kleiner&#8220; ist relativ: Mit über 400 behobenen Sicherheitslücken bewegt sich auch dieser Monat auf einem Niveau, das noch vor zwei Jahren als absoluter Ausnahmefall gegolten hätte. Dreistellige und mittlerweile fast vierstellige Patch-Zahlen [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img width="400" height="400" src="https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Windows Update" decoding="async" srcset="https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update.png 400w, https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update-300x300.png 300w, https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update-150x150.png 150w" sizes="(max-width: 400px) 100vw, 400px" /></p>
<p class="wp-block-paragraph">Nach dem Rekordmonat Juli, in dem Microsoft rund 570 Schwachstellen stopfen musste, fällt der August-Patchday auf den ersten Blick etwas kleiner aus. Doch „kleiner&#8220; ist relativ: Mit über 400 behobenen Sicherheitslücken bewegt sich auch dieser Monat auf einem Niveau, das noch vor zwei Jahren als absoluter Ausnahmefall gegolten hätte. Dreistellige und mittlerweile fast vierstellige Patch-Zahlen sind zum Dauerzustand geworden.</p>



<p class="wp-block-paragraph">Der Grund dafür ist strukturell und wird sich nicht mehr umkehren. Microsoft setzt inzwischen selbst auf KI-gestützte Systeme zur automatisierten Schwachstellensuche und hat angekündigt, dass genau das die Zahl der monatlichen Sicherheitsupdates dauerhaft nach oben treibt. Was der Codequalität langfristig guttut, bedeutet für Administratoren kurzfristig einen dauerhaft hohen Testaufwand.</p>



<p class="wp-block-paragraph">Der eigentliche Unterschied zum Juli ist aber nicht die Menge, sondern die Brisanz einer einzelnen Lücke: Diesen Monat gibt es wieder einen Zero-Day, der bereits aktiv ausgenutzt wird, und zwar von einem staatlichen Akteur. Dieser Überblick zeigt, wo die Gefahr derzeit am größten ist und in welcher Reihenfolge Sie Ihre Systeme absichern sollten.</p>



<h2 class="wp-block-heading">Die nackten Zahlen im Überblick</h2>



<p class="wp-block-paragraph">Bei den Gesamtzahlen lohnt ein genauer Blick, denn sie schwanken je nach Quelle erheblich. Microsoft selbst weist in seiner offiziellen Release-Note 421 Schwachstellen aus. Sicherheitsdienstleister wie Tenable kommen nach Abzug bestimmter Cloud- und Sonderfälle hingegen auf rund 398. Das ist eine reine Frage der Zählweise, die in den kommenden Tagen für unterschiedliche Zahlen in der Berichterstattung sorgen wird. Von diesen Lücken gelten 42 als kritisch, der ganz überwiegende Teil (355) als wichtig, eine einzelne als moderat. Innerhalb der kritischen Lücken dominiert erwartungsgemäß die Remotecodeausführung mit 37 Einträgen, hinzu kommen fünf kritische Rechteausweitungen. Für die Rollout-Planung hilfreich ist die Aufteilung nach Produkten: Allein 236 der Lücken entfallen auf Windows 11 und werden über das kumulative Update abgedeckt, weitere 98 auf Office (separate Office-Updates), gefolgt von SharePoint Server mit 30 und den Developer Tools mit 26.</p>



<p class="wp-block-paragraph">Über alle Kategorien hinweg verteilen sich die Schwachstellen grob wie folgt: rund 176 Rechteausweitungen (Elevation of Privilege), etwa 110 Remotecodeausführungen (RCE), rund 86 Fälle von Informationsoffenlegung, 21 Spoofing-Lücken, 12 Denial-of-Service-Schwachstellen und 11 Umgehungen von Sicherheitsfunktionen. Besonders relevant sind in diesem Monat gleich drei Zero-Days: Eine davon wird bereits aktiv angegriffen, zwei weitere waren vor der Bereitstellung des Patches öffentlich bekannt.</p>



<h2 class="wp-block-heading">Die kritischsten Brennpunkte im Detail</h2>



<p class="wp-block-paragraph">Wer diesen Patch-Zyklus überspringen möchte, sollte sich die folgende Liste genau ansehen. Mehrere Lücken betreffen zentrale Server-Rollen, die in praktisch jeder Windows-Domäne laufen: DNS-Server, DHCP und die Bereitstellungsdienste. Es folgt die detaillierte technische Aufarbeitung der wichtigsten Patches dieses Monats.</p>



<h3 class="wp-block-heading">1. AFD.sys WinSock Elevation of Privilege (CVE-2026-68820)</h3>



<p class="wp-block-paragraph">CVSS-Score: 7,0</p>



<p class="wp-block-paragraph">SCHWERWIEGENDKEIT: Hoch (aktiv ausgenutzt)</p>



<p class="wp-block-paragraph">BEDROHUNG: Elevation of Privilege (Lokale Rechteausweitung auf SYSTEM)</p>



<p class="wp-block-paragraph">EXPLOITS: Dies ist die einzige nachweislich aktiv ausgenutzte Schwachstelle dieses Monats und damit der wichtigste Patch überhaupt. Entdeckt und an Microsoft gemeldet wurde die Lücke von den Check-Point-Forschern Moshe Marelus und David Driker. Laut deren Analyse wurde sie im Rahmen gezielter Angriffe von der nordkoreanischen Lazarus-Gruppe eingesetzt, um über gefälschte Stellenangebote eine neue Variante des Kernel-Rootkits FudModule einzuschleusen. Auch Action1 stuft diese Schwachstelle als die mit Abstand wichtigste des gesamten Monats ein, schlicht weil die Ausnutzung bereits nachgewiesen ist. Kurios am Rande: Im CVSS-Vektor stuft Microsoft die Exploit-Reife formal als „unproven&#8220; ein, benennt die Lücke gleichzeitig aber als aktiv ausgenutzt. Diesen Widerspruch hat unter anderem die Zero Day Initiative süffisant angemerkt.</p>



<p class="wp-block-paragraph">TECHNISCHE ZUSAMMENFASSUNG: Die Schwachstelle liegt im Ancillary Function Driver for WinSock (afd.sys), jenem Kernel-Treiber, der die Socket-Infrastruktur von Windows bereitstellt. Es handelt sich um einen Use-after-free-Fehler: Ein Speicherobjekt wird freigegeben und anschließend erneut referenziert. Ein lokal angemeldeter Angreifer mit niedrigen Rechten kann über eine speziell präparierte Anwendung eine Race Condition auslösen und diesen Zustand ausnutzen, um eigenen Code im Kontext des Kernels und damit mit SYSTEM-Rechten auszuführen. Eine Benutzerinteraktion ist nicht erforderlich.</p>



<p class="wp-block-paragraph">AUSNUTZBARKEIT: Der Angriff setzt lokalen Zugriff und ein niedrig privilegiertes Konto voraus. Die Angriffskomplexität gilt als hoch, da der Angreifer das enge Zeitfenster der Race Condition treffen muss. Für einen staatlich unterstützten Akteur wie Lazarus ist das keine ernsthafte Hürde. Da afd.sys auf praktisch jedem Windows-System aktiv ist, ist die Angriffsfläche entsprechend groß.</p>



<p class="wp-block-paragraph">AUSWIRKUNGEN AUF DAS GESCHÄFT: Diese Lücke ist der klassische zweite Baustein einer Angriffskette. Nach dem initialen Zugang, etwa über ein manipuliertes Bewerbungsdokument, hebelt der Angreifer die Rechtetrennung des Systems aus und erlangt volle SYSTEM-Rechte. Mit dem nachgeladenen FudModule-Rootkit lassen sich anschließend Endpoint-Protection und Virenschutz blenden, Treiber manipulieren und dauerhafte, schwer auffindbare Persistenz verankern. Für Kommunen und KRITIS-nahe Einrichtungen ist der spionagegetriebene Hintergrund besonders brisant.</p>



<p class="wp-block-paragraph">WORKAROUND: Einen sinnvollen technischen Workaround gibt es nicht; hier hilft nur das Einspielen des Updates. Flankierend sollte das EDR-System so konfiguriert werden, dass es verdächtige Kernel-Manipulationen und ungewöhnliche Kindprozesse erkennt. Ein konsequentes Least-Privilege-Prinzip und Application Control (zur Abwehr präparierter Dokumente aus Fake-Bewerbungen) senken das Restrisiko zusätzlich.</p>



<p class="wp-block-paragraph">DRINGLICHKEIT: Höchste. Als einzige aktiv ausgenutzte Lücke des Monats gehört dieser Patch mit oberster Priorität auf alle Systeme, zuerst auf exponierte und besonders gefährdete Clients.</p>



<h3 class="wp-block-heading">2. Windows User Profile Service – „LegacyHive&#8220; (CVE-2026-62832)</h3>



<p class="wp-block-paragraph">CVSS-Score: 7,8</p>



<p class="wp-block-paragraph">SCHWERWIEGENDKEIT: Hoch</p>



<p class="wp-block-paragraph">BEDROHUNG: Elevation of Privilege (Rechteausweitung auf Administrator)</p>



<p class="wp-block-paragraph">EXPLOITS: Die Schwachstelle war bereits vor Verfügbarkeit des Patches öffentlich bekannt. Sie entspricht dem als „LegacyHive&#8220; veröffentlichten Proof-of-Concept des Sicherheitsforschers Nightmare Eclipse, also derselben Quelle, die bereits im Juni mit ihren BitLocker- und GreenPlasma-Veröffentlichungen für Aufsehen gesorgt hatte. Microsoft stuft die Ausnutzung als „eher wahrscheinlich&#8220; ein.</p>



<p class="wp-block-paragraph">TECHNISCHE ZUSAMMENFASSUNG: Ursache ist eine fehlerhafte Link-Auflösung (Improper Link Resolution / Link Following) im Windows-Benutzerprofildienst. Ein authentifizierter Angreifer, der über Zugangsdaten für ein anderes lokales Konto verfügt, kann mit einer präparierten Anwendung erzwingen, dass die Registry-Hive eines anderen Benutzers geladen wird. Über symbolische Verknüpfungen wird der Dienst dabei auf geschützte Pfade umgelenkt. Meldet sich anschließend ein Administrator an dem kompromittierten Gerät an, lassen sich auf diesem Weg Befehle mit dessen Rechten ausführen.</p>



<p class="wp-block-paragraph">AUSNUTZBARKEIT: Erforderlich ist ein lokaler, authentifizierter Zugriff. Besonders relevant ist die Lücke auf Mehrbenutzer-Systemen wie Terminalservern, Citrix-Umgebungen oder geteilten Arbeitsplätzen, auf denen ohnehin mehrere Benutzerkonten existieren.</p>



<p class="wp-block-paragraph">AUSWIRKUNGEN AUF DAS GESCHÄFT: Aus einem gewöhnlichen Standardbenutzer wird ein Administrator. In Kombination mit einer Phishing-Mail ergibt sich eine zuverlässige Rechteausweitung: Sobald der Angreifer einen Fuß in der Tür hat, kann er Virenschutz deaktivieren, Anmeldedaten aus dem LSASS-Speicher auslesen und sich lateral im Netzwerk ausbreiten.</p>



<p class="wp-block-paragraph">WORKAROUND: Primär gilt: patchen. Flankierend helfen ein striktes Least-Privilege-Prinzip, der Verzicht auf gemeinsam genutzte Konten sowie ein Monitoring auf das ungewöhnliche Laden fremder Registry-Hives.</p>



<p class="wp-block-paragraph">DRINGLICHKEIT: Hoch. Öffentlich bekannter PoC, von Microsoft als „eher wahrscheinlich&#8220; eingestuft.</p>



<h3 class="wp-block-heading">3. Container Isolation FS Filter Driver (CVE-2026-72971)</h3>



<p class="wp-block-paragraph">CVSS-Score: 5,5</p>



<p class="wp-block-paragraph">SCHWERWIEGENDKEIT: Hoch (öffentlich bekannt)</p>



<p class="wp-block-paragraph">BEDROHUNG: Tampering (Lokale Manipulation)</p>



<p class="wp-block-paragraph">EXPLOITS: Auch diese Lücke wurde vor Verfügbarkeit des Patches öffentlich bekannt; Microsoft schreibt die Entdeckung den Forschern „yhw &amp; txz&#8220; zu. Anders als bei den beiden vorgenannten Zero-Days stuft Microsoft die Ausnutzung hier als „unwahrscheinlich&#8220; ein.</p>



<p class="wp-block-paragraph">TECHNISCHE ZUSAMMENFASSUNG: Betroffen ist der Container Isolation FS Filter Driver (unionfs.sys), der das Overlay-Dateisystem für Windows-Container bereitstellt. Erneut liegt die Ursache in einer fehlerhaften Link-Auflösung: Über Link-Following lässt sich die Dateizugriffslogik des Treibers umlenken und für Manipulationen missbrauchen.</p>



<p class="wp-block-paragraph">AUSNUTZBARKEIT: Der Angriff erfordert lokalen, authentifizierten Zugriff und ist praktisch nur auf Hosts relevant, die tatsächlich Windows-Container betreiben. Für reine Client-Arbeitsplätze ohne Container-Workloads ist das Risiko gering.</p>



<p class="wp-block-paragraph">AUSWIRKUNGEN AUF DAS GESCHÄFT: In Container-Umgebungen kann die Lücke als Baustein dienen, um Dateien zu manipulieren oder Isolationsgrenzen aufzuweichen. Wo keine Container zum Einsatz kommen, ist die Angriffsfläche jedoch nicht gegeben.</p>



<p class="wp-block-paragraph">WORKAROUND: Patch einspielen, insbesondere auf Container-Hosts. Umgebungen ohne Container haben hier keinen akuten Handlungsdruck.</p>



<p class="wp-block-paragraph">DRINGLICHKEIT: Mittel. Öffentlich bekannt, aber als „unwahrscheinlich&#8220; eingestuft und mit stark begrenzter Angriffsfläche.</p>



<h3 class="wp-block-heading">4. Windows DNS Server Remote Code Execution (CVE-2026-62878)</h3>



<p class="wp-block-paragraph">CVSS-Score: 9,8</p>



<p class="wp-block-paragraph">SCHWERWIEGENDKEIT: Kritisch</p>



<p class="wp-block-paragraph">BEDROHUNG: Remote Code Execution (RCE / wurmfähig)</p>



<p class="wp-block-paragraph">EXPLOITS: Bislang wurden weder aktive Angriffe noch eine öffentliche Veröffentlichung beobachtet, und Microsoft bewertet die Ausnutzung offiziell als „unwahrscheinlich&#8220;. Die Zero Day Initiative hält diese Einschätzung allerdings für zu optimistisch, da die Lücke wurmfähig ist. In diesem Monat wurden gleich mehrere DNS-Server-RCEs geschlossen, darunter CVE-2026-62817 (Out-of-Bounds-Write, CVSS 8,8) und CVE-2026-62820 (Race Condition, CVSS 8,1). CVE-2026-62878 ist aber mit Abstand die schwerste.</p>



<p class="wp-block-paragraph">TECHNISCHE ZUSAMMENFASSUNG: Es handelt sich um einen Stack-based Buffer Overflow im Windows-DNS-Server. Ein nicht authentifizierter Angreifer kann durch ein speziell präpariertes Paket an den DNS-Dienst Code mit erhöhten Rechten ausführen, ohne jede Benutzerinteraktion.</p>



<p class="wp-block-paragraph">AUSNUTZBARKEIT: Der Angriff erfolgt netzwerkbasiert, ohne Anmeldung und ohne Interaktion. Entscheidend für die Tragweite: Der Windows-DNS-Server läuft in aller Regel auf den Domänencontrollern. Eine erfolgreiche Ausnutzung trifft damit direkt das Herz des Active Directory.</p>



<p class="wp-block-paragraph">AUSWIRKUNGEN AUF DAS GESCHÄFT: Eine Remotecodeausführung auf einem Domänencontroller ist der Worst Case. Der Angreifer kontrolliert damit sowohl die Namensauflösung als auch das Verzeichnis selbst und kann sich praktisch beliebig domänenweit ausbreiten. Durch die Wurmfähigkeit besteht zudem die Gefahr, dass ein einmal entwickelter Exploit sich selbstständig von System zu System weiterträgt.</p>



<p class="wp-block-paragraph">WORKAROUND: Höchste Priorität beim Patchen der Domänencontroller und DNS-Server. Der DNS-Dienst sollte niemals unnötig aus dem Internet erreichbar sein, und auch die interne Exposition sollte über Segmentierung so weit wie möglich reduziert werden.</p>



<p class="wp-block-paragraph">DRINGLICHKEIT: Kritisch. Domänencontroller zuerst patchen.</p>



<h3 class="wp-block-heading">5. Windows Deployment Services TFTP Server RCE (CVE-2026-62893)</h3>



<p class="wp-block-paragraph">CVSS-Score: 9,8</p>



<p class="wp-block-paragraph">SCHWERWIEGENDKEIT: Kritisch</p>



<p class="wp-block-paragraph">BEDROHUNG: Remote Code Execution (RCE / Remotecodeausführung)</p>



<p class="wp-block-paragraph">EXPLOITS: Aktive Angriffe sind bislang nicht bekannt, allerdings stuft Microsoft die Ausnutzung als „eher wahrscheinlich&#8220; ein. Sowohl Action1 als auch die Zero Day Initiative heben diese Lücke ausdrücklich als besonders beachtenswert hervor.</p>



<p class="wp-block-paragraph">TECHNISCHE ZUSAMMENFASSUNG: Die Schwachstelle ist ein Use-after-free-Fehler im TFTP-Server-Bestandteil der Windows-Bereitstellungsdienste (Windows Deployment Services, WDS). Ein nicht authentifizierter Angreifer kann durch präparierte Pakete an den TFTP-/WDS-Dienst eine Codeausführung auf dem Server auslösen.</p>



<p class="wp-block-paragraph">AUSNUTZBARKEIT: Der Angriff erfolgt netzwerkbasiert und ohne Authentifizierung. Betroffen sind Umgebungen, die WDS für PXE-Boot und die automatisierte Betriebssystem-Bereitstellung einsetzen, in der öffentlichen Verwaltung und in größeren Domänen keineswegs selten.</p>



<p class="wp-block-paragraph">AUSWIRKUNGEN AUF DAS GESCHÄFT: Eine Remotecodeausführung auf dem Deployment-Server ist deshalb so gefährlich, weil dieser Server Betriebssystem-Images an neue Clients verteilt. Ein kompromittierter WDS-Server eignet sich hervorragend für eine flächendeckende Kompromittierung, gewissermaßen eine Supply-Chain-Attacke innerhalb des eigenen OS-Rollouts.</p>



<p class="wp-block-paragraph">WORKAROUND: Patch einspielen. Der WDS-/TFTP-Dienst sollte nicht exponiert werden; PXE-Netzsegmente gehören isoliert. Wird WDS nicht benötigt, sollte der Dienst deaktiviert werden.</p>



<p class="wp-block-paragraph">DRINGLICHKEIT: Hoch bis kritisch, insbesondere überall dort, wo WDS aktiv im Einsatz ist.</p>



<h3 class="wp-block-heading">6. Windows DHCP Server Remote Code Execution (CVE-2026-62823)</h3>



<p class="wp-block-paragraph">CVSS-Score: 8,8</p>



<p class="wp-block-paragraph">SCHWERWIEGENDKEIT: Kritisch</p>



<p class="wp-block-paragraph">BEDROHUNG: Remote Code Execution (RCE / Remotecodeausführung)</p>



<p class="wp-block-paragraph">EXPLOITS: Aktive Angriffe sind derzeit nicht bekannt, Microsoft bewertet die Ausnutzung jedoch als „eher wahrscheinlich&#8220;.</p>



<p class="wp-block-paragraph">TECHNISCHE ZUSAMMENFASSUNG: Ursache ist ein Heap-based Buffer Overflow im Windows-DHCP-Server. Ein nicht authentifizierter Angreifer im benachbarten Netzwerk kann durch ein manipuliertes Paket eine Codeausführung auslösen. Ergänzend hat Microsoft in diesem Monat 13 weitere, jeweils als „wichtig&#8220; eingestufte DHCP-Server-Lücken geschlossen, darunter acht Schwachstellen zur Informationsoffenlegung (CVSS 6,5) und fünf Rechteausweitungen (CVSS 7,8).</p>



<p class="wp-block-paragraph">AUSNUTZBARKEIT: Der Angriff setzt einen Standort im benachbarten Netzsegment voraus, benötigt aber keine Authentifizierung. Da der DHCP-Server-Dienst üblicherweise auf zentraler Server-Infrastruktur betrieben wird, nicht selten auf einem Domänencontroller, ist die Tragweite erheblich.</p>



<p class="wp-block-paragraph">AUSWIRKUNGEN AUF DAS GESCHÄFT: Eine Remotecodeausführung auf dem DHCP-Server bringt einen zentralen Netzdienst unter die Kontrolle des Angreifers. Von dort aus lässt sich die weitere Ausbreitung im Netzwerk vorbereiten, bis hin zur vollständigen Kompromittierung der Server-Infrastruktur.</p>



<p class="wp-block-paragraph">WORKAROUND: Patch einspielen und den Zugriff auf den DHCP-Dienst konsequent auf vertrauenswürdige Netzsegmente beschränken.</p>



<p class="wp-block-paragraph">DRINGLICHKEIT: Hoch.</p>



<h2 class="wp-block-heading">Weitere kritische Schwachstellen im Überblick</h2>



<p class="wp-block-paragraph">Neben den sechs ausführlich behandelten Lücken lohnt ein Blick auf mehrere weitere kritische Schwachstellen, die alle über das Netzwerk und ohne Authentifizierung angreifbar sind. Die Microsoft QUIC Remote Code Execution (CVE-2026-62815) und die Windows iSCSI Target Service Remote Code Execution (CVE-2026-65791) erreichen ebenfalls jeweils einen CVSS-Score von 9,8. Action1 weist bei der QUIC-Lücke ausdrücklich darauf hin, dass exponierte, verwundbare Dienste ein erhebliches Risiko darstellen, da weder Authentifizierung noch Benutzerinteraktion erforderlich sind. Bei den Active Directory Certificate Services wurde mit CVE-2026-62818 eine kritische RCE geschlossen (CVSS 8,8, Use-after-free), für alle Betreiber einer eigenen PKI ein Pflicht-Patch.</p>



<p class="wp-block-paragraph">Aufmerksamkeit verdient auch SharePoint. CVE-2026-65665 (CVSS 8,8, Deserialisierung nicht vertrauenswürdiger Daten) ist als „eher wahrscheinlich&#8220; eingestuft. Das wiegt schwer, denn bereits die aktiv ausgenutzte SharePoint-RCE des Vormonats wurde genutzt, um Machine Keys von On-Premises-Servern zu stehlen. Bei Exchange sticht CVE-2026-62911 heraus, eine kritische Rechteausweitung über einen Authentifizierungs-Bypass (CVSS 8,0). Action1 skizziert das Schadenspotenzial drastisch: Aus dem Zugriff auf ein einzelnes Exchange-Konto könne die Kontrolle über sämtliche Postfächer werden, samt E-Mails, Anhängen und vertraulichem Schriftverkehr. Ebenfalls beachtenswert ist eine kritische Office-RCE (CVE-2026-64898, Heap-based Buffer Overflow): Hier genügt bereits die Anzeige einer präparierten Datei im Vorschaufenster (Preview Pane), ein Klick zum Öffnen ist nicht nötig. Hinzu kommen kritische RCEs in der Grafik-Komponente (GDI+, CVE-2026-62822) sowie in der Device Health Attestation (CVE-2026-71331, CVE-2026-66802).</p>



<p class="wp-block-paragraph">Ein interessanter Sonderfall ist der High Performance Computing (HPC) Pack (CVE-2026-59124): technisch ein CVSS-9,8-Fehler und als „eher wahrscheinlich&#8220; eingestuft, aber nur als „wichtig&#8220; klassifiziert, weil HPC nicht standardmäßig aktiv ist. Wer HPC einsetzt, sollte diese Lücke dennoch nicht auf die lange Bank schieben. Bemerkenswert ist außerdem, dass gleich drei Schwachstellen im AFD.sys-WinSock-Treiber behoben wurden. Der Treiber hat sich zu einem verlässlichen Einfallstor für Rechteausweitungen entwickelt.</p>



<p class="wp-block-paragraph">Auch abseits von Microsoft war der August ein arbeitsreicher Monat. Die schwerste Lücke überhaupt fand sich bei SAP: eine Autorisierungsschwachstelle im Data Hub Adapter der SAP Commerce Cloud (CVE-2026-58231) mit dem Höchstwert CVSS 10,0. Hinzu kamen weitere kritische SAP-Fixes, darunter eine Code-Injection in Manufacturing Integration and Intelligence (CVE-2026-44772, CVSS 9,9). N-able patchte eine bereits aktiv ausgenutzte Authentifizierungs-Umgehung in N-central, Metabase eine aktiv ausgenutzte SQL-Injection. Dazu kamen Updates von Adobe, Cisco (unter anderem ClamAV), VMware (Avi Load Balancer) und TP-Link (Omada).</p>



<h2 class="wp-block-heading">Patchmanagement im Zeitalter von KI: Die Spielregeln ändern sich</h2>



<p class="wp-block-paragraph">Der August bestätigt, was sich seit Monaten abzeichnet: Manuelles Patchmanagement „mal eben am Wochenende&#8220; ist endgültig Geschichte. Wenn Microsoft selbst KI einsetzt, um Schwachstellen schneller zu finden, dann tun Angreifer das erst recht. Sie nutzen dieselbe Technologie, um veröffentlichte Patches per Reverse Engineering in kürzester Zeit zu analysieren und passende Exploits zu bauen. Das Zeitfenster zwischen Veröffentlichung und aktiver Ausnutzung schrumpft rasant, wie die AFD.sys-Lücke in diesem Monat einmal mehr zeigt.</p>



<p class="wp-block-paragraph">Für Organisationen, gerade in der öffentlichen Verwaltung und im KMU-Umfeld, ist ein strukturierter, automatisierter und priorisierter Rollout-Prozess damit keine Kür mehr, sondern überlebenswichtig. Nicht zuletzt die verschärften Anforderungen der NIS-2-Richtlinie machen einen nachweisbaren, dokumentierten Patch-Prozess zur Pflicht.</p>



<h2 class="wp-block-heading">Handlungsempfehlungen für Ihre IT-Infrastruktur</h2>



<p class="wp-block-paragraph">Priorisieren Sie in diesem Monat zuerst Ihre zentrale Server-Infrastruktur. Die kritischen RCE-Lücken in DNS-Server, DHCP-Server und den Bereitstellungsdiensten betreffen Rollen, die typischerweise auf Ihren Domänencontrollern und zentralen Servern laufen. Ein kompromittierter DC bedeutet den Verlust der gesamten Domäne. Diese Systeme gehören daher an den Anfang jeder Rollout-Welle.</p>



<p class="wp-block-paragraph">Kümmern Sie sich unmittelbar danach um die aktiv ausgenutzte AFD.sys-Zero-Day-Lücke auf Ihren Clients. Da diese Schwachstelle bereits nachweislich für Angriffe verwendet wird, sollten insbesondere exponierte und risikobehaftete Endgeräte zeitnah abgesichert werden. Ein reines „Später erledigen wir das im normalen Zyklus&#8220; ist bei einer aktiv ausgenutzten Lücke keine vertretbare Option.</p>



<p class="wp-block-paragraph">Führen Sie den Rollout trotz der Dringlichkeit unbedingt in kontrollierten Wellen durch. Bei über 400 Schwachstellen und dem entsprechend großen Umfang an Codeänderungen ist das Risiko von Kompatibilitätsproblemen erhöht. Testen Sie die Updates zuerst auf einer repräsentativen Gruppe von Testgeräten, bevor Sie sie in der Fläche verteilen. Die Priorisierung nach Kritikalität und die schnelle Verteilung dürfen nicht zu Lasten der Betriebsstabilität gehen.</p>



<p class="wp-block-paragraph">Verifizieren Sie zuletzt den tatsächlichen Update-Status. Verlassen Sie sich nicht allein auf die Standardanzeige von Windows Update, sondern nutzen Sie professionelle Asset- und Compliance-Werkzeuge, um sicherzustellen, dass die KB-Stände auf allen Systemen lückenlos aktiv sind. Gerade bei den serverseitigen Lücken zählt jeder ungepatchte Host.</p>



<h2 class="wp-block-heading">Neuerungen abseits der Sicherheit</h2>



<p class="wp-block-paragraph">Neben den reinen Sicherheitsfixes bringt das August-Update auch die Funktionsneuerungen des optionalen Juli-Vorschauupdates in die Fläche und erreicht mit dem Pflichtupdate nun alle Nutzer. Die sichtbarste Änderung betrifft den Datei-Explorer: Dateigrößen werden endlich nicht mehr ausschließlich in Kilobyte angezeigt, sondern je nach Umfang auch in Megabyte und Gigabyte. Zusätzlich lassen sich Ordner jetzt per mittlerer Maustaste direkt als neuer Tab im selben Fenster öffnen, und auch die Dateivorschau wurde überarbeitet.</p>



<p class="wp-block-paragraph">Darüber hinaus verbessert Microsoft die Windows-Suche, die nun auch bei unklaren oder fehlerhaften Eingaben treffsicherer arbeitet und erstmals Dateinamen mit nur zwei Zeichen unterstützt. Windows Hello Enhanced Sign-in Security (ESS) unterstützt ab sofort kompatible externe Fingerabdruckleser, für Umgebungen mit biometrischer Anmeldung eine praktische Erweiterung. Und die Sprachsteuerung Voice Access erhält mit „Voice Isolation&#8220; eine Funktion, die Hintergrundgeräusche und fremde Stimmen herausfiltert, um Sprachbefehle zuverlässiger zu erkennen. Wie immer bündeln die Updates zudem neue Secure-Boot-Zertifikate, deren Verteilung sich über die kommenden Monate erstreckt.</p>



<h2 class="wp-block-heading">Exchange Server: ein separates Sicherheitsupdate</h2>



<p class="wp-block-paragraph">Für Exchange Server liefert Microsoft am August-Patchday wie üblich ein eigenständiges Sicherheitsupdate aus, das unabhängig von den kumulativen Windows-Updates eingespielt werden muss. Das August-SU schließt sieben Schwachstellen in Exchange Server, von denen Microsoft genau eine als kritisch einstuft: die bereits erwähnte Rechteausweitung CVE-2026-62911 (CVSS 8,0). Aktiv ausgenutzt wird nach aktuellem Stand keine der sieben Lücken.</p>



<p class="wp-block-paragraph">Bereitgestellt werden die Updates für Exchange Server 2016, Exchange Server 2019 sowie die Exchange Server Subscription Edition (SE). Exchange Online ist bereits geschützt. Hier besteht kein Handlungsbedarf, abgesehen von der Aktualisierung vorhandener On-Premises-Server und der Workstations mit den Exchange-Verwaltungstools. Wichtig für Bestandsumgebungen: Für Exchange 2016 und 2019 gibt es die Updates ausschließlich über das kostenpflichtige ESU-Programm (Phase 2). Wer dort keine Lizenz gebucht hat, erhält das August-SU nicht und verbleibt sicherheitstechnisch auf dem Stand von Juli 2025, ein weiterer deutlicher Fingerzeig, den Umstieg auf Exchange Server SE einzuplanen.</p>



<p class="wp-block-paragraph">Für das August-Update selbst sind bislang keine Probleme bekannt. Bestehen bleibt allerdings ein bereits mit dem Juni-SU eingeführtes Verhalten: In Hybrid-Umgebungen können nach dessen Installation sogenannte Wrapper-Nachrichten in Shared Mailboxes auftauchen; Microsoft führt dies weiterhin als bekanntes Problem. Wer eine Hybrid-Konfiguration betreibt, sollte nach der Installation ein Auge darauf haben. Wie bei jedem Exchange-SU gilt außerdem: Das Update über eine administrative Eingabeaufforderung installieren, um unvollständige Installationen durch fehlende Berechtigungen zu vermeiden.</p>



<p class="wp-block-paragraph">Wer mehrere Exchange-Server betreibt, sollte den Patchday ohnehin zum Anlass nehmen, den Exchange Health Checker laufen zu lassen. Das Skript zeigt neben dem Patchstand auch gleich, ob noch manuelle Schritte offen sind. Seit dem Juli-2026-Update prüft es zusätzlich, ob die längst abgekündigten Sicherheitsgruppen Exchange Domain Servers und Exchange Enterprise Servers noch im Active Directory existieren. Beide stammen aus Zeiten von Exchange 2000/2003, werden seit Exchange 2007 nicht mehr verwendet und liegen in über Jahre gewachsenen Umgebungen häufig noch in der OU „Users&#8220;. Das ist ausdrücklich kein reines Aufräumthema: Die Gruppen besitzen im Active Directory teils weitreichende Berechtigungen wie Write All Properties, ListChildren oder vereinzelt WriteDacl auf OUs und Domänenobjekten, deutlich mehr, als die aktuellen Exchange-Sicherheitsgruppen benötigen. Solange sie existieren, sind sie ein lohnendes Angriffsziel: Wer ihre Mitgliedschaft manipulieren kann, erbt diese Altrechte gleich mit. Microsoft empfiehlt daher, die Gruppen zu entfernen, und zwar selbst dann, wenn der letzte On-Premises-Exchange bereits abgebaut wurde.</p>



<h2 class="wp-block-heading">Update-Pakete für Windows-Clients und -Server</h2>



<p class="wp-block-paragraph">Die folgende Übersicht fasst die kumulativen Updates dieses Patchdays für die noch unterstützten Windows-Versionen zusammen. Alle Pakete sind kumulativ und enthalten sämtliche Sicherheitsfixes bis zum Patchday.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Produkt</th><th>KB-Nummer</th><th>Hinweis</th></tr></thead><tbody><tr><td>Windows 11 24H2 / 25H2</td><td>KB5121003</td><td>OS-Builds 26100.9165 / 26200.9165</td></tr><tr><td>Windows 11 26H1</td><td>KB5121000</td><td>Windows-11-Version für aktuelle Arm-Plattformen</td></tr><tr><td>Windows 11 23H2</td><td>KB5120240</td><td>nur noch Enterprise / Education</td></tr><tr><td>Windows 10 21H2 / 22H2</td><td>KB5120249</td><td>Enterprise LTSC bzw. nur mit ESU-Lizenz</td></tr><tr><td>Windows 10 Enterprise 2019 LTSC</td><td>KB5120238</td><td>(auch Windows Server 2019)</td></tr><tr><td>Windows 10 2016 LTSC</td><td>KB5120418</td><td>(auch Windows Server 2016)</td></tr><tr><td>Windows Server 2025</td><td>KB5120233</td><td></td></tr><tr><td>Windows Server 2022</td><td>KB5120242</td><td></td></tr><tr><td>Windows Server 2019</td><td>KB5120238</td><td></td></tr><tr><td>Windows Server 2016</td><td>KB5120418</td><td></td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Zu beachten: Windows 10 22H2 ist seit Oktober 2025 aus dem regulären Support gefallen; Sicherheitsupdates gibt es nur noch im Rahmen des ESU-Programms. Für Windows Server 2012/R2 ist ebenfalls eine ESU-Lizenz erforderlich, und Windows Server 23H2 hat den Support im Mai 2026 verlassen.</p>



<h3 class="wp-block-heading">Ausgewählte kritische Sicherheitsupdates vom Patch Tuesday im August 2026</h3>



<p class="wp-block-paragraph">Die folgende Tabelle listet eine Auswahl der wichtigsten kritischen Schwachstellen dieses Monats. Die vollständige Liste aller rund 400 behobenen CVEs finden Sie im <a href="https://msrc.microsoft.com/update-guide/">Microsoft Security Update Guide</a> sowie in der Gesamtübersicht bei <a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-august-2026-patch-tuesday-fixes-400-flaws-3-zero-days/">BleepingComputer</a>.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Tag</th><th>CVE ID</th><th>CVE Title</th><th>Severity</th></tr></thead><tbody><tr><td>Windows Ancillary Function Driver for WinSock</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68820">CVE-2026-68820</a></td><td>AFD for WinSock Elevation of Privilege Vulnerability (Zero-Day, aktiv ausgenutzt)</td><td>Important</td></tr><tr><td>Windows User Profile Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62832">CVE-2026-62832</a></td><td>Windows User Profile Service Elevation of Privilege Vulnerability (Zero-Day, „LegacyHive&#8220;)</td><td>Important</td></tr><tr><td>Windows Container Isolation FS Filter Driver</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-72971">CVE-2026-72971</a></td><td>Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability (Zero-Day)</td><td>Important</td></tr><tr><td>Windows DNS</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62878">CVE-2026-62878</a></td><td>Windows DNS Server Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Windows DNS</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62817">CVE-2026-62817</a></td><td>Windows DNS Server Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Windows DNS</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62820">CVE-2026-62820</a></td><td>Windows DNS Server Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Windows DNS</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65789">CVE-2026-65789</a></td><td>Windows DNS Server Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Windows Deployment Services</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62893">CVE-2026-62893</a></td><td>Windows Deployment Services TFTP Server Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Windows DHCP Server</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62823">CVE-2026-62823</a></td><td>Windows DHCP Server Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Microsoft QUIC</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62815">CVE-2026-62815</a></td><td>Microsoft QUIC Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Windows iSCSI Target Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65791">CVE-2026-65791</a></td><td>Windows iSCSI Target Service Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Active Directory Certificate Services (AD CS)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62818">CVE-2026-62818</a></td><td>Windows AD CS Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Reliable Multicast Transport Driver (RMCAST)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62816">CVE-2026-62816</a></td><td>Windows RMCAST Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Windows GDI+</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62822">CVE-2026-62822</a></td><td>Windows GDI+ Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Windows GDI+</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62890">CVE-2026-62890</a></td><td>Windows GDI+ Elevation of Privilege Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Windows Key Guard</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-66799">CVE-2026-66799</a></td><td>Windows Key Guard Elevation of Privilege Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Microsoft Azure Attestation / Device Health Attestation</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-71331">CVE-2026-71331</a></td><td>Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Microsoft Azure Attestation / Device Health Attestation</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-66802">CVE-2026-66802</a></td><td>Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Microsoft Exchange Server</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62911">CVE-2026-62911</a></td><td>Microsoft Exchange Server Elevation of Privilege Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Microsoft Office SharePoint</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65665">CVE-2026-65665</a></td><td>Microsoft SharePoint Server Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Microsoft Office SharePoint</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62827">CVE-2026-62827</a></td><td>Microsoft SharePoint Server Elevation of Privilege Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Microsoft Office</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-63519">CVE-2026-63519</a></td><td>Microsoft Office Graphics Component Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Microsoft Office</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-63513">CVE-2026-63513</a></td><td>Microsoft Office Graphics Component Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Microsoft Office Word</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64907">CVE-2026-64907</a></td><td>Microsoft Office Word Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Microsoft Office Word</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-63518">CVE-2026-63518</a></td><td>Microsoft Office Word Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68794">CVE-2026-68794</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Microsoft Teams</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62918">CVE-2026-62918</a></td><td>Microsoft Teams Spoofing Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Microsoft High Performance Computing (HPC) Pack</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-59124">CVE-2026-59124</a></td><td>Microsoft HPC Pack Remote Code Execution Vulnerability (CVSS 9,8, „wichtig&#8220;)</td><td>Important</td></tr></tbody></table></figure>



<p class="wp-block-paragraph"><em>Hinweis: Diese Tabelle stellt eine kuratierte Auswahl dar und erhebt keinen Anspruch auf Vollständigkeit. Maßgeblich ist stets der offizielle Microsoft Security Update Guide.</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>2026-04 Patchday</title>
		<link>https://blog.grams-it.com/2026/04/17/2026-04-patchday/</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Fri, 17 Apr 2026 04:36:36 +0000</pubDate>
				<category><![CDATA[Betriebssystem]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Windows]]></category>
		<category><![CDATA[Microsoft Windows 11]]></category>
		<category><![CDATA[Microsoft Windows Server 2019]]></category>
		<category><![CDATA[Microsoft Windows Server 2025]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[Patchday]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[BitLocker Recovery]]></category>
		<category><![CDATA[CVE-2026-32201]]></category>
		<category><![CDATA[CVE-2026-33825]]></category>
		<category><![CDATA[KB5082063]]></category>
		<category><![CDATA[Microsoft Defender]]></category>
		<category><![CDATA[Patchday April 2026]]></category>
		<category><![CDATA[RDP Security]]></category>
		<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[Windows Server 2019]]></category>
		<category><![CDATA[Windows Server 2022]]></category>
		<category><![CDATA[Windows Server 2025]]></category>
		<category><![CDATA[Zero-Day]]></category>
		<guid isPermaLink="false">https://blog.grams-it.com/?p=1148</guid>

					<description><![CDATA[<p><img width="400" height="400" src="https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Windows Update" decoding="async" srcset="https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update.png 400w, https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update-300x300.png 300w, https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update-150x150.png 150w" sizes="(max-width: 400px) 100vw, 400px" /></p>Microsoft hat diesen Monat richtig ausgeholt. Mit 167 geschlossenen Sicherheitslücken ist der April 2026 einer der umfangreichsten Patchdays seit langem. Aber wie so oft gilt: Wo viel gehobelt wird, fallen Späne – besonders Admins von Windows Server sollten diesen Monat zweimal hinschauen, bevor sie auf &#8222;Neustart&#8220; klicken. Die kritischen Lücken (Zero-Days) Ganz oben auf der [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img width="400" height="400" src="https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Windows Update" decoding="async" srcset="https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update.png 400w, https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update-300x300.png 300w, https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update-150x150.png 150w" sizes="(max-width: 400px) 100vw, 400px" /></p>
<p class="wp-block-paragraph">Microsoft hat diesen Monat richtig ausgeholt. Mit 167 geschlossenen Sicherheitslücken ist der April 2026 einer der umfangreichsten Patchdays seit langem. Aber wie so oft gilt: Wo viel gehobelt wird, fallen Späne – besonders Admins von Windows Server sollten diesen Monat zweimal hinschauen, bevor sie auf &#8222;Neustart&#8220; klicken.</p>



<h3 class="wp-block-heading">Die kritischen Lücken (Zero-Days)</h3>



<p class="wp-block-paragraph">Ganz oben auf der Liste stehen zwei Schwachstellen, die bereits vorab bekannt waren oder aktiv ausgenutzt werden:</p>



<ol class="wp-block-list">
<li><strong>CVE-2026-32201 (Microsoft SharePoint Server):</strong> Diese Spoofing-Lücke wird bereits für Angriffe genutzt. Wer SharePoint im Einsatz hat, sollte hier keine Zeit verlieren.</li>



<li><strong>CVE-2026-33825 (Microsoft Defender):</strong> Eine Schwachstelle zur Ausweitung von Berechtigungen (Elevation of Privilege). Hier bekommt ein Angreifer SYSTEM-Rechte. Microsoft hat den Fix bereits über die Defender-Plattform-Updates (Version 4.18.26030.3011) ausgerollt, aber eine manuelle Prüfung schadet nicht.</li>
</ol>



<p class="wp-block-paragraph">Insgesamt gibt es acht als &#8222;Kritisch&#8220; eingestufte Fehler, die meisten davon erlauben Remote Code Execution (RCE) – also das Ausführen von Schadcode aus der Ferne.</p>



<h4 class="wp-block-heading">CVE-2026-33827 – Sicherheitslücke in Windows TCP/IP, die die Ausführung von Remote-Code ermöglicht</h4>



<p class="wp-block-paragraph"><em>„Ein einziges fehlerhaftes Paket reicht aus – diese Schwachstelle ermöglicht es Angreifern, den Netzwerkzugriff zu einer vollständigen Systemkompromittierung zu nutzen, ohne sich jemals anzumelden.“</em></p>



<p class="wp-block-paragraph">Diese kritische Sicherheitslücke im Windows-TCP/IP-Stack wird durch eine Race Condition bei der Behandlung gemeinsam genutzter Ressourcen während der gleichzeitigen Ausführung verursacht. Ein nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, indem er speziell gestaltete IPv6-Pakete an ein Zielsystem mit aktiviertem IPSec sendet, wodurch potenziell eine Remote-Codeausführung erreicht werden kann. Obwohl ein präzises Timing erforderlich ist, sind die Auswirkungen schwerwiegend und ermöglichen die vollständige Kontrolle über betroffene Systeme.</p>



<p class="wp-block-paragraph"><strong>CVSS-Score</strong>: 8,1<br><strong>SCHWERWIEGUNG</strong>: Kritisch<br><strong>BEDROHUNG</strong>: Remote-Code-Ausführung über Race Condition im TCP/IP-Stack<br></p>



<p class="wp-block-paragraph"><strong>EXPLOITS</strong>:</p>



<p class="wp-block-paragraph">Derzeit sind keine öffentlichen Exploits oder Proof-of-Concept-Codes bekannt, und die Schwachstelle wurde vor der Veröffentlichung nicht öffentlich bekannt gegeben. Eine Ausnutzung wird aufgrund der Komplexität, die Race Condition zu gewinnen, als eher unwahrscheinlich angesehen.</p>



<p class="wp-block-paragraph"><strong>TECHNISCHE ZUSAMMENFASSUNG</strong>:</p>



<p class="wp-block-paragraph">Die Schwachstelle entsteht durch eine fehlerhafte Synchronisation bei der Verarbeitung gemeinsam genutzter Ressourcen innerhalb des Windows-TCP/IP-Stacks, insbesondere im Zusammenhang mit der IPv6- und IPSec-Verarbeitung. Aufgrund einer Race Condition können mehrere Threads, die auf dieselbe Ressource zugreifen, zu Speicherbeschädigungen oder inkonsistenten Systemzuständen führen. Ein Angreifer kann dies ausnutzen, indem er speziell gestaltete IPv6-Pakete sendet, die darauf ausgelegt sind, die Race Condition im richtigen Moment auszulösen. Bei Erfolg kann dies zur Ausführung von beliebigem Code im Kernel-Kontext führen, wodurch der Angreifer vollständige Kontrolle über das System erlangt.</p>



<p class="wp-block-paragraph"><strong>AUSNUTZBARKEIT</strong>:</p>



<ul class="wp-block-list">
<li>Betrifft Windows-Systeme, auf denen IPv6 und IPSec aktiviert sind.</li>



<li>Die Ausnutzung erfordert keine Authentifizierung, aber ein präzises Timing, um die Race Condition zu gewinnen.</li>
</ul>



<p class="wp-block-paragraph"><strong>AUSWIRKUNGEN AUF DAS UNTERNEHMEN</strong>:</p>



<p class="wp-block-paragraph">Diese Sicherheitslücke stellt eine Bedrohung mit hohen Auswirkungen dar, da sie es Angreifern ermöglicht, Systeme aus der Ferne ohne Anmeldedaten oder Benutzerinteraktion zu kompromittieren. Eine erfolgreiche Ausnutzung könnte zur vollständigen Übernahme des Systems, zum Einsatz von Ransomware, zur lateralen Bewegung über Netzwerke hinweg und zur Störung kritischer Dienste führen. Trotz hoher Komplexität stellt der potenzielle Schaden ein ernstes Unternehmensrisiko dar.</p>



<p class="wp-block-paragraph"><strong>WORKAROUND</strong>:</p>



<p class="wp-block-paragraph">Falls ein Patch nicht sofort verfügbar ist:</p>



<ul class="wp-block-list">
<li>Deaktivieren Sie IPv6, sofern nicht erforderlich</li>



<li>Deaktivieren Sie IPSec, wo dies möglich ist</li>



<li>Beschränken Sie die Netzwerkexposition auf vertrauenswürdige Quellen</li>
</ul>



<p class="wp-block-paragraph"><strong>DRINGLICHKEIT</strong>:</p>



<p class="wp-block-paragraph">Dies ist eine kritische Sicherheitslücke zur Remote-Codeausführung, die keine Authentifizierung oder Benutzerinteraktion erfordert. Auch wenn die Ausnutzung komplex ist, erhöht die Möglichkeit einer vollständigen Kompromittierung des Systems durch ein einziges Netzwerkpaket das Risiko erheblich. Systeme, die nicht vertrauenswürdigen Netzwerken ausgesetzt sind, sind besonders gefährdet, weshalb eine schnelle Bereitstellung von Patches unerlässlich ist, um potenzielle groß angelegte Angriffe zu verhindern.</p>



<h4 class="wp-block-heading">CVE-2026-33826 – Sicherheitslücke bei der Remote-Codeausführung in Windows Active Directory</h4>



<p class="wp-block-paragraph"><em>„Ein vertrauenswürdiger Domänenbenutzer kann zu einem unsichtbaren Angreifer werden – diese Schwachstelle macht den routinemäßigen Verzeichniszugriff zu einer Ausgangsbasis für die vollständige Kompromittierung des Systems.“</em></p>



<p class="wp-block-paragraph">Diese Sicherheitslücke in Windows Active Directory wird durch eine unsachgemäße Eingabevalidierung verursacht und ermöglicht es einem authentifizierten Angreifer innerhalb derselben Domäne, beliebigen Code auf einem Zielsystem auszuführen. Durch das Senden speziell gestalteter RPC-Anfragen kann ein Angreifer die Schwachstelle ausnutzen, um die Kontrolle über betroffene Server zu erlangen, was dies zu einer ernsthaften Bedrohung in Unternehmensumgebungen macht, in denen Vertrauensgrenzen von entscheidender Bedeutung sind.</p>



<p class="wp-block-paragraph"><strong>CVSS-Score</strong>: 8,0<br><strong>SCHWERWIEGUNG</strong>: Kritisch<br><strong>BEDROHUNG</strong>: Remote-Code-Ausführung durch unsachgemäße Eingabevalidierung bei der RPC-Verarbeitung in Active Directory</p>



<p class="wp-block-paragraph"><strong>EXPLOITS</strong>:</p>



<p class="wp-block-paragraph">Derzeit sind keine öffentlichen Exploits oder Proof-of-Concept-Codes bekannt, und die Schwachstelle wurde vor der Veröffentlichung nicht öffentlich bekannt gegeben. Aufgrund der geringen Komplexität des Angriffs wird eine Ausnutzung jedoch als wahrscheinlich eingestuft.</p>



<p class="wp-block-paragraph"><strong>TECHNISCHE ZUSAMMENFASSUNG</strong>:</p>



<p class="wp-block-paragraph">Die Schwachstelle resultiert aus einer unzureichenden Validierung von Eingabedaten innerhalb der RPC-Verarbeitungsmechanismen von Active Directory. Ein authentifizierter Angreifer in derselben Domäne kann speziell gestaltete RPC-Aufrufe an einen Zielserver senden. Aufgrund der unzureichenden Validierung können böswillige Eingaben so verarbeitet werden, dass es zu Speicherbeschädigungen oder unbeabsichtigten Ausführungswegen kommt. Dies kann es dem Angreifer ermöglichen, beliebigen Code im Kontext des RPC-Dienstes auszuführen, je nach Dienstkonfiguration möglicherweise mit erhöhten Berechtigungen.</p>



<p class="wp-block-paragraph"><strong>AUSNUTZBARKEIT</strong>:</p>



<ul class="wp-block-list">
<li>Betrifft Windows-Systeme, auf denen Active Directory-Dienste ausgeführt werden.</li>



<li>Erfordert authentifizierten Zugriff mit geringen Berechtigungen innerhalb derselben Domäne (angrenzendes Netzwerk).</li>



<li>Die Ausnutzung ist aufgrund der geringen Komplexität unkompliziert.</li>
</ul>



<p class="wp-block-paragraph"><strong>AUSWIRKUNGEN AUF DAS GESCHÄFT</strong>:</p>



<p class="wp-block-paragraph">Diese Schwachstelle ist in Unternehmensumgebungen besonders gefährlich, da sie es Angreifern, die bereits einen Fuß in das Netzwerk gesetzt haben, ermöglicht, ihren Angriff rasch zu eskalieren. Eine Kompromittierung der Active Directory-Infrastruktur kann zu einer vollständigen Übernahme der Domäne, unbefugtem Zugriff auf sensible Systeme und weitreichenden Störungen führen. Sie untergräbt das zentrale Vertrauensmodell der Identitätsverwaltung in Unternehmen.</p>



<p class="wp-block-paragraph"><strong>WORKAROUND</strong>:</p>



<p class="wp-block-paragraph">Falls ein Patch nicht sofort verfügbar ist:</p>



<ul class="wp-block-list">
<li>Beschränken Sie den RPC-Zugriff ausschließlich auf vertrauenswürdige Systeme</li>



<li>Überwachen und prüfen Sie ungewöhnliche RPC-Aktivitäten</li>



<li>Wenden Sie eine strenge Netzwerksegmentierung innerhalb der Domäne an</li>
</ul>



<p class="wp-block-paragraph"><strong>DRINGLICHKEIT</strong>:</p>



<p class="wp-block-paragraph">Diese Schwachstelle verbindet geringe Angriffskomplexität mit hohen Auswirkungen, was sie in realen Szenarien besonders gefährlich macht. Sobald ein Angreifer auch nur minimalen Domänenzugriff erlangt hat, kann er diese Schwachstelle schnell ausnutzen, um sich lateral zu bewegen und Code auf kritischen Servern auszuführen. Active Directory ist ein hochkarätiges Ziel, und eine Verzögerung der Patches erhöht das Risiko einer weitreichenden Kompromittierung.</p>



<h4 class="wp-block-heading">CVE-2026-33824 – Sicherheitslücke bei der Remote-Codeausführung in den Windows Internet Key Exchange (IKE)-Dienst-Erweiterungen</h4>



<p class="wp-block-paragraph"><em>„Das ist genau die Art von Schwachstelle, auf die Angreifer warten – still, aus der Ferne und verheerend.“</em></p>



<p class="wp-block-paragraph">Diese kritische Sicherheitslücke betrifft den Windows Internet Key Exchange (IKE)-Dienst, insbesondere IKEv2, wo eine unsachgemäße Speicherverwaltung eine Double-Free-Situation ermöglicht. Ein Angreifer kann diese Schwachstelle aus der Ferne ausnutzen, indem er speziell gestaltete Netzwerkpakete sendet, was zur vollständigen Remote-Codeausführung führt. Da keine Authentifizierung oder Benutzerinteraktion erforderlich ist, stellt dieses Problem ein ernstes Risiko für exponierte Systeme dar, insbesondere für solche, die VPN- oder IPsec-Dienste nutzen.</p>



<p class="wp-block-paragraph"><strong>CVSS-Score</strong>: 9,8<br><strong>SCHWERWIEGUNG</strong>: Kritisch<br><strong>BEDROHUNG</strong>: Remote-Codeausführung</p>



<p class="wp-block-paragraph"><strong>EXPLOITS</strong>:</p>



<p class="wp-block-paragraph">Es wurden keine öffentlichen Exploits oder Proof-of-Concept-Code (PoC) beobachtet. Die Schwachstelle wurde nicht öffentlich bekannt gegeben und wird derzeit als wenig wahrscheinlich einzunutzen eingestuft, obwohl ihre Eigenschaften sie für Angreifer äußerst attraktiv machen.</p>



<p class="wp-block-paragraph"><strong>TECHNISCHE ZUSAMMENFASSUNG:</strong></p>



<p class="wp-block-paragraph">Die Schwachstelle wird durch eine Double-Free-Bedingung (CWE-415) in den Windows-IKE-Dienst-Erweiterungen verursacht. Diese tritt auf, wenn das System die Speicherfreigabe während der Verarbeitung von IKEv2-Paketen fehlerhaft handhabt. Ein Angreifer kann speziell gestaltete Pakete senden, um das Double-Free auszulösen, was zu einer Speicherbeschädigung führt. Diese Beschädigung kann ausgenutzt werden, um beliebigen Code im Kontext des Systems auszuführen, wodurch potenziell die vollständige Kontrolle über den betroffenen Rechner erlangt wird. Da der Angriff über das Netzwerk erfolgt und keine Authentifizierung erfordert, vergrößert er die Angriffsfläche erheblich.</p>



<p class="wp-block-paragraph"><strong>AUSNUTZBARKEIT</strong>:</p>



<ul class="wp-block-list">
<li>Betrifft Windows-Systeme, auf denen IKEv2 aktiviert ist.</li>



<li>Die Ausnutzung erfolgt remote über speziell gestaltete UDP-Pakete, die an die Ports 500 und 4500 gesendet werden.</li>
</ul>



<p class="wp-block-paragraph"><strong>AUSWIRKUNGEN AUF DAS UNTERNEHMEN</strong>:</p>



<p class="wp-block-paragraph">Diese Schwachstelle stellt eine ernsthafte Bedrohung für Unternehmensumgebungen dar, insbesondere für solche, die für die sichere Kommunikation auf VPN oder IPsec angewiesen sind. Eine erfolgreiche Ausnutzung kann zu einer vollständigen Kompromittierung des Systems führen, wodurch Angreifer sensible Daten stehlen, den Betrieb stören oder sich lateral im Netzwerk bewegen können. Da keine Benutzerinteraktion erforderlich ist, ist dies besonders gefährlich für Systeme mit Internetanbindung.</p>



<p class="wp-block-paragraph"><strong>WORKAROUND</strong>:</p>



<ul class="wp-block-list">
<li>Blockieren Sie eingehenden Datenverkehr auf den UDP-Ports 500 und 4500, wenn IKE nicht benötigt wird.</li>



<li>Wenn IKE erforderlich ist, beschränken Sie den Zugriff auf diese Ports ausschließlich auf vertrauenswürdige IP-Adressen.</li>
</ul>



<p class="wp-block-paragraph"><strong>DRINGLICHKEIT</strong>:</p>



<p class="wp-block-paragraph">Diese Schwachstelle setzt Systeme einer nicht authentifizierten Remote-Codeausführung aus, ohne dass eine Benutzerinteraktion erforderlich ist. Die geringe Komplexität des Angriffs und die Auswirkungen auf das gesamte System machen sie zu einem idealen Kandidaten für eine schnelle Ausnutzung. Systeme mit Internetverbindung, auf denen IKEv2-Dienste laufen, sind besonders gefährdet, und eine Verzögerung der Patch-Bereitstellung erhöht das Risiko potenzieller großflächiger Angriffe.</p>



<h4 class="wp-block-heading">CVE-2026-33115 – Schwachstelle in Microsoft Word zur Remote-Codeausführung</h4>



<p class="wp-block-paragraph">„Eine einfache Dokumentvorschau kann unbemerkt eine vollständige Kompromittierung des Systems auslösen – dieser Fehler verwandelt alltägliche Dateien in versteckte Angriffswaffen.“</p>



<p class="wp-block-paragraph">Diese Sicherheitslücke in Microsoft Word wird durch einen Use-after-free-Speicherfehler verursacht, der es einem Angreifer ermöglicht, beliebigen Code auf einem lokalen System auszuführen. Obwohl sie als lokaler Angriffsvektor eingestuft ist, kann sie durch bösartige Dokumente ausgelöst werden, unter anderem über den Vorschaubereich, was sie in realen Szenarien, in denen Benutzer mit nicht vertrauenswürdigen Dateien interagieren, äußerst gefährlich macht.</p>



<p class="wp-block-paragraph"><strong>CVSS-Score</strong>: 8,4<br><strong>SCHWERWIEGUNG</strong>: Kritisch<br><strong>BEDROHUNG</strong>: Remote-Codeausführung über eine „Use-after-free“-Speicherbeschädigung in Microsoft Word</p>



<p class="wp-block-paragraph"><strong>EXPLOITS</strong>:</p>



<p class="wp-block-paragraph">Derzeit sind keine öffentlichen Exploits oder Proof-of-Concept-Codes bekannt, und die Sicherheitslücke wurde vor der Veröffentlichung nicht öffentlich bekannt gegeben. Eine Ausnutzung wird zum jetzigen Zeitpunkt als unwahrscheinlich angesehen.</p>



<p class="wp-block-paragraph"><strong>TECHNISCHE ZUSAMMENFASSUNG</strong>:</p>



<p class="wp-block-paragraph">Die Sicherheitslücke ist auf eine fehlerhafte Speicherverwaltung in Microsoft Word zurückzuführen, insbesondere auf eine „Use-after-free“-Situation. Diese tritt auf, wenn Speicher freigegeben wird, aber von der Anwendung weiterhin referenziert wird. Ein Angreifer kann ein bösartiges Word-Dokument erstellen, das die Muster der Speicherzuweisung und -freigabe manipuliert. Wenn das Dokument geöffnet – oder sogar in der Vorschau angezeigt – wird, greift die Anwendung möglicherweise auf freigegebenen Speicher zu, was zu einer Speicherbeschädigung führt. Dies kann es dem Angreifer ermöglichen, beliebigen Code im Kontext des Benutzers auszuführen, der Word ausführt.</p>



<p class="wp-block-paragraph"><strong>AUSNUTZBARKEIT</strong>:</p>



<ul class="wp-block-list">
<li>Betrifft Microsoft Word und zugehörige Office-Komponenten.</li>



<li>Keine Authentifizierung erforderlich. Die Ausnutzung kann durch das Öffnen oder Anzeigen einer Vorschau eines bösartigen Dokuments erfolgen.</li>
</ul>



<p class="wp-block-paragraph"><strong>AUSWIRKUNGEN AUF DAS UNTERNEHMEN</strong>:</p>



<p class="wp-block-paragraph">Diese Sicherheitslücke stellt ein erhebliches Risiko dar, da sie gängiges Benutzerverhalten ausnutzt – das Öffnen oder Anzeigen einer Vorschau von Dokumenten. Angreifer können Phishing- oder Dateifreigabetechniken nutzen, um bösartige Dateien zu verbreiten, was zur Kompromittierung von Endgeräten führt. Nach der Ausnutzung können Angreifer Malware installieren, sensible Daten stehlen oder sich lateral innerhalb der Organisation bewegen. Der Vektor „Vorschau-Fenster“ erhöht das Risiko, da er die Notwendigkeit einer expliziten Benutzeraktion verringert.</p>



<p class="wp-block-paragraph"><strong>WORKAROUND</strong>:</p>



<p class="wp-block-paragraph">Wenn ein Patch nicht sofort verfügbar ist:</p>



<ul class="wp-block-list">
<li>Deaktivieren Sie das Vorschau-Fenster im Windows Explorer</li>



<li>Vermeiden Sie das Öffnen nicht vertrauenswürdiger oder unaufgefordert zugesandter Dokumente</li>



<li>Nutzen Sie die Funktionen „Geschützte Ansicht“ und Anwendungs-Sandboxing</li>
</ul>



<p class="wp-block-paragraph"><strong>DRINGLICHKEIT</strong>:</p>



<p class="wp-block-paragraph">Dies ist eine kritische Sicherheitslücke, die eine weit verbreitete Anwendung betrifft, mit dem zusätzlichen Risiko einer Ausnutzung über den Vorschaubereich. Die Möglichkeit, die Codeausführung mit minimaler oder gar keiner Benutzerinteraktion auszulösen, erhöht das Risiko erheblich, insbesondere in Phishing-Szenarien. Unternehmen sollten der Installation von Patches auf Endgeräten Priorität einräumen, um das Risiko einer weitreichenden Kompromittierung zu verringern.</p>



<h4 class="wp-block-heading">CVE-2026-33114 – Sicherheitslücke in Microsoft Word zur Ausführung von Remote-Code</h4>



<p class="wp-block-paragraph"><em>„Ein einziger nicht vertrauenswürdiger Zeiger kann ein harmloses Dokument in eine vollständige Systemübernahme verwandeln – diese Schwachstelle ermöglicht es Angreifern, alltägliche Dateien als Waffe einzusetzen.“</em></p>



<p class="wp-block-paragraph">Diese Sicherheitslücke in Microsoft Word wird durch eine Dereferenzierung eines nicht vertrauenswürdigen Zeigers verursacht, wodurch ein Angreifer beliebigen Code auf einem lokalen System ausführen kann. Obwohl sie als lokaler Angriff eingestuft wird, kann sie durch bösartige Dokumente ausgelöst werden, unter anderem über den Vorschaubereich, was sie zu einer ernsthaften Bedrohung in gängigen Benutzer-Workflows im Zusammenhang mit der Dokumentenverarbeitung macht.</p>



<p class="wp-block-paragraph"><strong>CVSS-Score</strong>: 8,4<br><strong>SCHWERWIEGUNG</strong>: Kritisch<br><strong>BEDROHUNG</strong>: Remote-Codeausführung durch Dereferenzierung eines nicht vertrauenswürdigen Zeigers in Microsoft Word</p>



<p class="wp-block-paragraph"><strong>EXPLOITS</strong>:</p>



<p class="wp-block-paragraph">Derzeit sind keine öffentlichen Exploits oder Proof-of-Concept-Codes bekannt, und die Sicherheitslücke wurde vor der Veröffentlichung nicht öffentlich bekannt gegeben. Eine Ausnutzung wird zum jetzigen Zeitpunkt als unwahrscheinlich angesehen.</p>



<p class="wp-block-paragraph"><strong>TECHNISCHE ZUSAMMENFASSUNG</strong>:</p>



<p class="wp-block-paragraph">Die Sicherheitslücke entsteht durch unsachgemäße Handhabung von Zeigern in Microsoft Word. Konkret kann die Anwendung einen Zeiger dereferenzieren, der auf nicht vertrauenswürdigen oder ungültigen Speicher verweist. Ein Angreifer kann ein bösartiges Dokument erstellen, das Zeigerreferenzen während der Verarbeitung manipuliert. Wenn das Dokument geöffnet oder in der Vorschau angezeigt wird, versucht Word möglicherweise, auf Speicherorte zuzugreifen, die vom Angreifer kontrolliert oder beeinflusst werden, was zu einer Speicherbeschädigung führt. Dies kann letztendlich die Ausführung von beliebigem Code im Kontext des Benutzers ermöglichen.</p>



<p class="wp-block-paragraph"><strong>AUSNUTZBARKEIT</strong>:</p>



<ul class="wp-block-list">
<li>Betrifft Microsoft Word und zugehörige Office-Komponenten.</li>



<li>Keine Authentifizierung erforderlich. Die Ausnutzung kann durch das Öffnen oder Anzeigen einer Vorschau eines speziell gestalteten Dokuments erfolgen.</li>
</ul>



<p class="wp-block-paragraph"><strong>AUSWIRKUNGEN AUF DAS UNTERNEHMEN</strong>:</p>



<p class="wp-block-paragraph">Diese Sicherheitslücke ist gefährlich, da sie normales Benutzerverhalten ausnutzt – die Interaktion mit Dokumenten. Angreifer können schädliche Dateien über Phishing oder gemeinsam genutzte Laufwerke verbreiten, was zur Kompromittierung von Endgeräten führt. Der Vektor „Vorschau-Fenster“ erhöht das Risiko, da er die Notwendigkeit einer Benutzerinteraktion verringert. Eine erfolgreiche Ausnutzung kann zu Datendiebstahl, der Verbreitung von Malware und lateraler Bewegung innerhalb des Unternehmens führen.</p>



<p class="wp-block-paragraph"><strong>WORKAROUND</strong>:</p>



<p class="wp-block-paragraph">Wenn ein Patch nicht sofort installiert werden kann:</p>



<ul class="wp-block-list">
<li>Deaktivieren Sie den Vorschaubereich im Windows Explorer</li>



<li>Vermeiden Sie das Öffnen von Dateien aus nicht vertrauenswürdigen Quellen</li>



<li>Verwenden Sie die geschützte Ansicht und Endpunkt-Schutzmaßnahmen</li>
</ul>



<p class="wp-block-paragraph"><strong>DRINGLICHKEIT</strong>:</p>



<p class="wp-block-paragraph">Diese Sicherheitslücke betrifft eine weit verbreitete Produktivitätsanwendung und kann mit minimaler Benutzerinteraktion ausgelöst werden, unter anderem über den Vorschaubereich.</p>



<p class="wp-block-paragraph">Die Kombination aus hoher Auswirkung und einfacher Ausnutzung durch Phishing-Kampagnen erhöht die Wahrscheinlichkeit einer Ausnutzung in realen Szenarien, wodurch eine zeitnahe Patching-Maßnahme von entscheidender Bedeutung ist.</p>



<h4 class="wp-block-heading">CVE-2026-32190 – Sicherheitslücke in Microsoft Office zur Ausführung von Remote-Code</h4>



<p class="wp-block-paragraph"><em>„Diese Schwachstelle verwandelt alltägliche Dokumente in stille Waffen – und löst eine vollständige Kompromittierung des Systems ohne einen einzigen Klick aus.“</em></p>



<p class="wp-block-paragraph">Diese kritische Sicherheitslücke in Microsoft Office wird durch einen Use-after-free-Speicherfehler verursacht, der es einem Angreifer ermöglicht, beliebigen Code auf einem lokalen System auszuführen. Obwohl eine lokale Ausführung erforderlich ist, bleibt das Risiko aufgrund von Angriffsvektoren wie dem Vorschaufenster, das schädliche Inhalte automatisch verarbeiten kann, hoch. Eine erfolgreiche Ausnutzung kann Angreifern die vollständige Kontrolle über betroffene Systeme verschaffen, was dies zu einer ernsthaften Bedrohung in Umgebungen macht, in denen häufig mit Office-Dateien gearbeitet wird.</p>



<p class="wp-block-paragraph"><strong>CVSS-Score</strong>: 8,4<br><strong>SCHWERWIEGUNG</strong>: Kritisch<br><strong>BEDROHUNG</strong>: Remote-Code-Ausführung</p>



<p class="wp-block-paragraph"><strong>EXPLOITS</strong>:</p>



<p class="wp-block-paragraph">Es wurden keine öffentlichen Exploits oder Proof-of-Concept-Code (PoC) identifiziert. Die Schwachstelle wurde noch nicht öffentlich bekannt gegeben und wird derzeit als weniger wahrscheinlich ausnutzbar eingestuft, obwohl ähnliche Schwachstellen in der Vergangenheit schnell als Angriffswaffen genutzt wurden.</p>



<p class="wp-block-paragraph"><strong>TECHNISCHE ZUSAMMENFASSUNG</strong>:</p>



<p class="wp-block-paragraph">Diese Sicherheitslücke wird als „Use-after-free“-Problem (CWE-416) klassifiziert, bei dem Microsoft Office den Speicher nach dessen Freigabe nicht ordnungsgemäß verwaltet. Wenn eine speziell gestaltete Datei verarbeitet wird, greift die Anwendung möglicherweise weiterhin auf bereits freigegebenen Speicher zu. Ein Angreifer kann diesen Zustand ausnutzen, um den Speicher zu beschädigen und beliebigen Code auszuführen. Insbesondere kann das Vorschaufenster als Angriffsvektor dienen, was bedeutet, dass die Schwachstelle ausgelöst werden kann, ohne die Datei explizit zu öffnen, was das Risiko einer versehentlichen Offenlegung erhöht.</p>



<p class="wp-block-paragraph"><strong>AUSNUTZBARKEIT</strong>:</p>



<ul class="wp-block-list">
<li>Betrifft unterstützte Versionen von Microsoft Office vor der gepatchten Version.</li>



<li>Die Ausnutzung erfolgt, wenn eine schädliche Datei lokal geöffnet oder in der Vorschau angezeigt wird, einschließlich über das Vorschaufenster.</li>
</ul>



<p class="wp-block-paragraph"><strong>AUSWIRKUNGEN AUF DAS GESCHÄFT</strong>:</p>



<p class="wp-block-paragraph">Diese Sicherheitslücke stellt eine erhebliche Bedrohung für Unternehmen dar, die für ihren täglichen Betrieb auf Microsoft Office angewiesen sind. Angreifer können bösartige Dokumente nutzen, um die vollständige Kontrolle über Benutzersysteme zu erlangen, was zu Datendiebstahl, dem Einsatz von Ransomware oder lateraler Bewegung innerhalb des Netzwerks führen kann. Der Angriffsvektor über das Vorschaufenster erhöht die Wahrscheinlichkeit einer versehentlichen Kompromittierung, selbst bei vorsichtigen Benutzern.</p>



<p class="wp-block-paragraph"><strong>WORKAROUND</strong>:</p>



<ul class="wp-block-list">
<li>Deaktivieren Sie das Vorschaufenster in E-Mail-Clients und Datei-Explorern, wo dies möglich ist.</li>



<li>Vermeiden Sie das Öffnen oder Anzeigen von Dateien aus nicht vertrauenswürdigen oder unbekannten Quellen.</li>
</ul>



<p class="wp-block-paragraph"><strong>DRINGLICHKEIT</strong>:</p>



<p class="wp-block-paragraph">Diese Schwachstelle ermöglicht in bestimmten Szenarien, wie z. B. beim Rendern im Vorschaufenster, die Ausführung von Code mit erheblichen Auswirkungen, ohne dass eine Benutzerinteraktion erforderlich ist. Da sie typische Vorsichtsmaßnahmen von Benutzern umgehen kann, ist sie besonders gefährlich bei Phishing-Kampagnen und gezielten Angriffen. Die rasche Bereitstellung von Patches ist entscheidend, um eine Ausnutzung über gängige Dokumenten-Workflows zu verhindern.</p>



<h4 class="wp-block-heading">CVE-2026-32157 – Sicherheitslücke zur Remote-Codeausführung im Remote-Desktop-Client</h4>



<p class="wp-block-paragraph"><em>„Eine Verbindung zum falschen Server kann schon ausreichen – diese Schwachstelle ermöglicht es Angreifern, eine vertrauenswürdige Remote-Sitzung in eine vollständige Systemübernahme zu verwandeln.“</em></p>



<p class="wp-block-paragraph">Diese kritische Schwachstelle im Remote-Desktop-Client wird durch ein „Use-after-free“-Speicherproblem verursacht, das ausgenutzt werden kann, wenn ein Benutzer eine Verbindung zu einem bösartigen oder kompromittierten Remote-Desktop-Server herstellt. Die Schwachstelle ermöglicht es einem Angreifer, über das Netzwerk beliebigen Code auf dem Client-Rechner auszuführen. Obwohl eine Benutzerinteraktion erforderlich ist, nutzt der Angriff vertrauenswürdige Workflows, was ihn in realen Szenarien äußerst effektiv macht.</p>



<p class="wp-block-paragraph"><strong>CVSS-Score:</strong> 8,8<br><strong>SCHWERWIEGUNG</strong>: Kritisch<br><strong>BEDROHUNG</strong> : Remote-Codeausführung</p>



<p class="wp-block-paragraph"><strong>EXPLOITS</strong>:</p>



<p class="wp-block-paragraph">Es wurden keine öffentlichen Exploits oder Proof-of-Concept-Code (PoC) gemeldet. Die Schwachstelle ist nicht öffentlich bekannt und wird derzeit als wenig wahrscheinlich einzunutzen eingestuft, obwohl sie ein hohes Potenzial für gezielte Angriffe bietet.</p>



<p class="wp-block-paragraph"><strong>TECHNISCHE ZUSAMMENFASSUNG</strong>:</p>



<p class="wp-block-paragraph">Diese Schwachstelle resultiert aus einer „Use-after-free“-Situation (CWE-416) im Remote-Desktop-Client.</p>



<h3 class="wp-block-heading">Sicherheitsupdates vom Patch Tuesday im April 2026</h3>



<p class="wp-block-paragraph">Nachfolgend finden Sie die vollständige Liste der behobenen Sicherheitslücken in den Updates vom Patch Tuesday im April 2026.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><th class="has-text-align-center" data-align="center">Tag</th><th class="has-text-align-center" data-align="center">CVE ID</th><th class="has-text-align-center" data-align="center">CVE Title</th><th class="has-text-align-center" data-align="center">Severity</th></tr><tr><td>.NET</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26171" rel="noreferrer noopener" target="_blank">CVE-2026-26171</a></td><td>.NET Denial of Service Vulnerability</td><td>Important</td></tr><tr><td>.NET</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32178" rel="noreferrer noopener" target="_blank">CVE-2026-32178</a></td><td>.NET Spoofing Vulnerability</td><td>Important</td></tr><tr><td>.NET and Visual Studio</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32203" rel="noreferrer noopener" target="_blank">CVE-2026-32203</a></td><td>.NET and Visual Studio Denial of Service Vulnerability</td><td>Important</td></tr><tr><td>.NET Framework</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-23666" rel="noreferrer noopener" target="_blank">CVE-2026-23666</a></td><td>.NET Framework Denial of Service Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>.NET Framework</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32226" rel="noreferrer noopener" target="_blank">CVE-2026-32226</a></td><td>.NET Framework Denial of Service Vulnerability</td><td>Important</td></tr><tr><td>.NET, .NET Framework, Visual Studio</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33116" rel="noreferrer noopener" target="_blank">CVE-2026-33116</a></td><td>.NET, .NET Framework, and Visual Studio Denial of Service Vulnerability</td><td>Important</td></tr><tr><td>Applocker Filter Driver (applockerfltr.sys)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-25184" rel="noreferrer noopener" target="_blank">CVE-2026-25184</a></td><td>Applocker Filter Driver (applockerfltr.sys) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Azure Logic Apps</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32171" rel="noreferrer noopener" target="_blank">CVE-2026-32171</a></td><td>Azure Logic Apps Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Azure Monitor Agent</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32192" rel="noreferrer noopener" target="_blank">CVE-2026-32192</a></td><td>Azure Monitor Agent Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Azure Monitor Agent</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32168" rel="noreferrer noopener" target="_blank">CVE-2026-32168</a></td><td>Azure Monitor Agent Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Desktop Window Manager</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27924" rel="noreferrer noopener" target="_blank">CVE-2026-27924</a></td><td>Desktop Window Manager Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Desktop Window Manager</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32154" rel="noreferrer noopener" target="_blank">CVE-2026-32154</a></td><td>Desktop Window Manager Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Desktop Window Manager</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32152" rel="noreferrer noopener" target="_blank">CVE-2026-32152</a></td><td>Desktop Window Manager Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Desktop Window Manager</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27923" rel="noreferrer noopener" target="_blank">CVE-2026-27923</a></td><td>Desktop Window Manager Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Desktop Window Manager</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32155" rel="noreferrer noopener" target="_blank">CVE-2026-32155</a></td><td>Desktop Window Manager Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Function Discovery Service (fdwsd.dll)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32087" rel="noreferrer noopener" target="_blank">CVE-2026-32087</a></td><td>Windows Function Discovery Service (fdwsd.dll) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Function Discovery Service (fdwsd.dll)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32086" rel="noreferrer noopener" target="_blank">CVE-2026-32086</a></td><td>Windows Function Discovery Service (fdwsd.dll) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Function Discovery Service (fdwsd.dll)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32150" rel="noreferrer noopener" target="_blank">CVE-2026-32150</a></td><td>Windows Function Discovery Service (fdwsd.dll) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Function Discovery Service (fdwsd.dll)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32093" rel="noreferrer noopener" target="_blank">CVE-2026-32093</a></td><td>Windows Function Discovery Service (fdwsd.dll) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>GitHub Copilot and Visual Studio Code</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-23653" rel="noreferrer noopener" target="_blank">CVE-2026-23653</a></td><td>GitHub Copilot and Visual Studio Code Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>GitHub Repo: Git for Windows</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32631" rel="noreferrer noopener" target="_blank">CVE-2026-32631</a></td><td>GitHub: CVE-2026-32631 &#8218;git clone&#8216; from manipulated repositories can leak NTLM hashes</td><td>Important</td></tr><tr><td>Input-Output Memory Management Unit (IOMMU)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-20585" rel="noreferrer noopener" target="_blank">CVE-2023-20585</a></td><td>AMD: CVE-2023-20585 IOMMU Write Buffer Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Brokering File System</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32091" rel="noreferrer noopener" target="_blank">CVE-2026-32091</a></td><td>Microsoft Brokering File System Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Brokering File System</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32219" rel="noreferrer noopener" target="_blank">CVE-2026-32219</a></td><td>Microsoft Brokering File System Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Brokering File System</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26181" rel="noreferrer noopener" target="_blank">CVE-2026-26181</a></td><td>Microsoft Brokering File System Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Defender</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33825" rel="noreferrer noopener" target="_blank">CVE-2026-33825</a></td><td>Microsoft Defender Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Dynamics 365 (on-premises)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33103" rel="noreferrer noopener" target="_blank">CVE-2026-33103</a></td><td>Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Graphics Component</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32221" rel="noreferrer noopener" target="_blank">CVE-2026-32221</a></td><td>Windows Graphics Component Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft High Performance Compute Pack (HPC)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32184" rel="noreferrer noopener" target="_blank">CVE-2026-32184</a></td><td>Microsoft High Performance Compute (HPC) Pack Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Management Console</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27914" rel="noreferrer noopener" target="_blank">CVE-2026-27914</a></td><td>Microsoft Management Console Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32190" rel="noreferrer noopener" target="_blank">CVE-2026-32190</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32199" rel="noreferrer noopener" target="_blank">CVE-2026-32199</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32198" rel="noreferrer noopener" target="_blank">CVE-2026-32198</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32197" rel="noreferrer noopener" target="_blank">CVE-2026-32197</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32188" rel="noreferrer noopener" target="_blank">CVE-2026-32188</a></td><td>Microsoft Excel Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32189" rel="noreferrer noopener" target="_blank">CVE-2026-32189</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office PowerPoint</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32200" rel="noreferrer noopener" target="_blank">CVE-2026-32200</a></td><td>Microsoft PowerPoint Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office SharePoint</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32201" rel="noreferrer noopener" target="_blank">CVE-2026-32201</a></td><td>Microsoft SharePoint Server Spoofing Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office SharePoint</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20945" rel="noreferrer noopener" target="_blank">CVE-2026-20945</a></td><td>Microsoft SharePoint Server Spoofing Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Word</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-23657" rel="noreferrer noopener" target="_blank">CVE-2026-23657</a></td><td>Microsoft Word Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Word</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33115" rel="noreferrer noopener" target="_blank">CVE-2026-33115</a></td><td>Microsoft Word Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Microsoft Office Word</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33114" rel="noreferrer noopener" target="_blank">CVE-2026-33114</a></td><td>Microsoft Word Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Microsoft Office Word</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33095" rel="noreferrer noopener" target="_blank">CVE-2026-33095</a></td><td>Microsoft Word Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Word</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33822" rel="noreferrer noopener" target="_blank">CVE-2026-33822</a></td><td>Microsoft Word Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Power Apps</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26149" rel="noreferrer noopener" target="_blank">CVE-2026-26149</a></td><td>Microsoft Power Apps Security Feature Bypass</td><td>Important</td></tr><tr><td>Microsoft PowerShell</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26143" rel="noreferrer noopener" target="_blank">CVE-2026-26143</a></td><td>Microsoft PowerShell Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td>Microsoft PowerShell</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26170" rel="noreferrer noopener" target="_blank">CVE-2026-26170</a></td><td>PowerShell Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Windows</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32181" rel="noreferrer noopener" target="_blank">CVE-2026-32181</a></td><td>Connected User Experiences and Telemetry Service Denial of Service Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Windows Search Component</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27909" rel="noreferrer noopener" target="_blank">CVE-2026-27909</a></td><td>Windows Search Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Windows Speech</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32153" rel="noreferrer noopener" target="_blank">CVE-2026-32153</a></td><td>Windows Speech Runtime Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Node.js</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21637" rel="noreferrer noopener" target="_blank">CVE-2026-21637</a></td><td>HackerOne: CVE-2026-21637 TLS PSK/ALPN Callback Exceptions Bypass Error Handlers</td><td>Moderate</td></tr><tr><td>Remote Desktop Client</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32157" rel="noreferrer noopener" target="_blank">CVE-2026-32157</a></td><td>Remote Desktop Client Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Role: Windows Hyper-V</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32149" rel="noreferrer noopener" target="_blank">CVE-2026-32149</a></td><td>Windows Hyper-V Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Role: Windows Hyper-V</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26156" rel="noreferrer noopener" target="_blank">CVE-2026-26156</a></td><td>Windows Hyper-V Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>SQL Server</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33120" rel="noreferrer noopener" target="_blank">CVE-2026-33120</a></td><td>Microsoft SQL Server Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>SQL Server</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32176" rel="noreferrer noopener" target="_blank">CVE-2026-32176</a></td><td>SQL Server Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>SQL Server</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32167" rel="noreferrer noopener" target="_blank">CVE-2026-32167</a></td><td>SQL Server Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Universal Plug and Play (upnp.dll)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32212" rel="noreferrer noopener" target="_blank">CVE-2026-32212</a></td><td>Universal Plug and Play (upnp.dll) Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Universal Plug and Play (upnp.dll)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32214" rel="noreferrer noopener" target="_blank">CVE-2026-32214</a></td><td>Universal Plug and Play (upnp.dll) Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Active Directory</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32072" rel="noreferrer noopener" target="_blank">CVE-2026-32072</a></td><td>Active Directory Spoofing Vulnerability</td><td>Important</td></tr><tr><td>Windows Active Directory</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33826" rel="noreferrer noopener" target="_blank">CVE-2026-33826</a></td><td>Windows Active Directory Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Windows Admin Center</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32196" rel="noreferrer noopener" target="_blank">CVE-2026-32196</a></td><td>Windows Admin Center Spoofing Vulnerability</td><td>Important</td></tr><tr><td>Windows Advanced Rasterization Platform</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26178" rel="noreferrer noopener" target="_blank">CVE-2026-26178</a></td><td>Windows Advanced Rasterization Platform Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Ancillary Function Driver for WinSock</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27922" rel="noreferrer noopener" target="_blank">CVE-2026-27922</a></td><td>Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Ancillary Function Driver for WinSock</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26177" rel="noreferrer noopener" target="_blank">CVE-2026-26177</a></td><td>Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Ancillary Function Driver for WinSock</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32073" rel="noreferrer noopener" target="_blank">CVE-2026-32073</a></td><td>Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Ancillary Function Driver for WinSock</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26168" rel="noreferrer noopener" target="_blank">CVE-2026-26168</a></td><td>Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Ancillary Function Driver for WinSock</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26182" rel="noreferrer noopener" target="_blank">CVE-2026-26182</a></td><td>Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Ancillary Function Driver for WinSock</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26173" rel="noreferrer noopener" target="_blank">CVE-2026-26173</a></td><td>Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Ancillary Function Driver for WinSock</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33100" rel="noreferrer noopener" target="_blank">CVE-2026-33100</a></td><td>Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Ancillary Function Driver for WinSock</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33099" rel="noreferrer noopener" target="_blank">CVE-2026-33099</a></td><td>Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Biometric Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32088" rel="noreferrer noopener" target="_blank">CVE-2026-32088</a></td><td>Windows Biometric Service Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td>Windows BitLocker</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27913" rel="noreferrer noopener" target="_blank">CVE-2026-27913</a></td><td>Windows BitLocker Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td>Windows Boot Loader</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-0390" rel="noreferrer noopener" target="_blank">CVE-2026-0390</a></td><td>UEFI Secure Boot Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td>Windows Boot Manager</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26175" rel="noreferrer noopener" target="_blank">CVE-2026-26175</a></td><td>Windows Boot Manager Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td>Windows Client Side Caching driver (csc.sys)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26176" rel="noreferrer noopener" target="_blank">CVE-2026-26176</a></td><td>Windows Client Side Caching driver (csc.sys) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Cloud Files Mini Filter Driver</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27926" rel="noreferrer noopener" target="_blank">CVE-2026-27926</a></td><td>Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows COM</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32162" rel="noreferrer noopener" target="_blank">CVE-2026-32162</a></td><td>Windows COM Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows COM</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20806" rel="noreferrer noopener" target="_blank">CVE-2026-20806</a></td><td>Windows COM Server Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Common Log File System Driver</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32070" rel="noreferrer noopener" target="_blank">CVE-2026-32070</a></td><td>Windows Common Log File System Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Container Isolation FS Filter Driver</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33098" rel="noreferrer noopener" target="_blank">CVE-2026-33098</a></td><td>Windows Container Isolation FS Filter Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Cryptographic Services</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26152" rel="noreferrer noopener" target="_blank">CVE-2026-26152</a></td><td>Microsoft Cryptographic Services Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Encrypting File System (EFS)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26153" rel="noreferrer noopener" target="_blank">CVE-2026-26153</a></td><td>Windows Encrypted File System (EFS) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows File Explorer</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32084" rel="noreferrer noopener" target="_blank">CVE-2026-32084</a></td><td>Windows Print Spooler Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows File Explorer</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32079" rel="noreferrer noopener" target="_blank">CVE-2026-32079</a></td><td>Web Account Manager Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows File Explorer</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32081" rel="noreferrer noopener" target="_blank">CVE-2026-32081</a></td><td>Package Catalog Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows GDI</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27931" rel="noreferrer noopener" target="_blank">CVE-2026-27931</a></td><td>Windows GDI Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows GDI</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27930" rel="noreferrer noopener" target="_blank">CVE-2026-27930</a></td><td>Windows GDI Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Hello</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27928" rel="noreferrer noopener" target="_blank">CVE-2026-27928</a></td><td>Windows Hello Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td>Windows Hello</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27906" rel="noreferrer noopener" target="_blank">CVE-2026-27906</a></td><td>Windows Hello Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td>Windows HTTP.sys</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33096" rel="noreferrer noopener" target="_blank">CVE-2026-33096</a></td><td>HTTP.sys Denial of Service Vulnerability</td><td>Important</td></tr><tr><td>Windows IKE Extension</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33824" rel="noreferrer noopener" target="_blank">CVE-2026-33824</a></td><td>Windows Internet Key Exchange (IKE) Service Extensions Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Windows Installer</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27910" rel="noreferrer noopener" target="_blank">CVE-2026-27910</a></td><td>Windows Installer Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Kerberos</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27912" rel="noreferrer noopener" target="_blank">CVE-2026-27912</a></td><td>Windows Kerberos Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Kernel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32215" rel="noreferrer noopener" target="_blank">CVE-2026-32215</a></td><td>Windows Kernel Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Kernel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32218" rel="noreferrer noopener" target="_blank">CVE-2026-32218</a></td><td>Windows Kernel Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Kernel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26179" rel="noreferrer noopener" target="_blank">CVE-2026-26179</a></td><td>Windows Kernel Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Kernel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32217" rel="noreferrer noopener" target="_blank">CVE-2026-32217</a></td><td>Windows Kernel Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Kernel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26163" rel="noreferrer noopener" target="_blank">CVE-2026-26163</a></td><td>Windows Kernel Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Kernel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32195" rel="noreferrer noopener" target="_blank">CVE-2026-32195</a></td><td>Windows Kernel Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Kernel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26180" rel="noreferrer noopener" target="_blank">CVE-2026-26180</a></td><td>Windows Kernel Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Kernel Memory</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26169" rel="noreferrer noopener" target="_blank">CVE-2026-26169</a></td><td>Windows Kernel Memory Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Local Security Authority Subsystem Service (LSASS)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26155" rel="noreferrer noopener" target="_blank">CVE-2026-26155</a></td><td>Microsoft Local Security Authority Subsystem Service Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Local Security Authority Subsystem Service (LSASS)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32071" rel="noreferrer noopener" target="_blank">CVE-2026-32071</a></td><td>Windows Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability</td><td>Important</td></tr><tr><td>Windows LUAFV</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27929" rel="noreferrer noopener" target="_blank">CVE-2026-27929</a></td><td>Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Management Services</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20930" rel="noreferrer noopener" target="_blank">CVE-2026-20930</a></td><td>Windows Management Services Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows OLE</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26162" rel="noreferrer noopener" target="_blank">CVE-2026-26162</a></td><td>Windows OLE Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Print Spooler Components</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33101" rel="noreferrer noopener" target="_blank">CVE-2026-33101</a></td><td>Windows Print Spooler Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Projected File System</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26184" rel="noreferrer noopener" target="_blank">CVE-2026-26184</a></td><td>Windows Projected File System Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Projected File System</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32078" rel="noreferrer noopener" target="_blank">CVE-2026-32078</a></td><td>Windows Projected File System Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Projected File System</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32074" rel="noreferrer noopener" target="_blank">CVE-2026-32074</a></td><td>Windows Projected File System Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Projected File System</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32069" rel="noreferrer noopener" target="_blank">CVE-2026-32069</a></td><td>Windows Projected File System Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Projected File System</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27927" rel="noreferrer noopener" target="_blank">CVE-2026-27927</a></td><td>Windows Projected File System Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Push Notifications</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32159" rel="noreferrer noopener" target="_blank">CVE-2026-32159</a></td><td>Windows Push Notifications Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Push Notifications</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32160" rel="noreferrer noopener" target="_blank">CVE-2026-32160</a></td><td>Windows Push Notifications Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Push Notifications</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26167" rel="noreferrer noopener" target="_blank">CVE-2026-26167</a></td><td>Windows Push Notifications Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Push Notifications</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26172" rel="noreferrer noopener" target="_blank">CVE-2026-26172</a></td><td>Windows Push Notifications Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Push Notifications</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32158" rel="noreferrer noopener" target="_blank">CVE-2026-32158</a></td><td>Windows Push Notifications Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Recovery Environment Agent</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20928" rel="noreferrer noopener" target="_blank">CVE-2026-20928</a></td><td>Windows Recovery Environment Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td>Windows Redirected Drive Buffering</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32216" rel="noreferrer noopener" target="_blank">CVE-2026-32216</a></td><td>Windows Redirected Drive Buffering System Denial of Service Vulnerability</td><td>Important</td></tr><tr><td>Windows Remote Desktop</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26151" rel="noreferrer noopener" target="_blank">CVE-2026-26151</a></td><td>Remote Desktop Spoofing Vulnerability</td><td>Important</td></tr><tr><td>Windows Remote Desktop Licensing Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26159" rel="noreferrer noopener" target="_blank">CVE-2026-26159</a></td><td>Remote Desktop Licensing Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Remote Desktop Licensing Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26160" rel="noreferrer noopener" target="_blank">CVE-2026-26160</a></td><td>Remote Desktop Licensing Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Remote Procedure Call</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32085" rel="noreferrer noopener" target="_blank">CVE-2026-32085</a></td><td>Remote Procedure Call Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows RPC API</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26183" rel="noreferrer noopener" target="_blank">CVE-2026-26183</a></td><td>Remote Access Management service/API (RPC server) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Secure Boot</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-25250" rel="noreferrer noopener" target="_blank">CVE-2026-25250</a></td><td>MITRE: CVE-2026-25250 Secure Boot disable Eazy Fix</td><td>Important</td></tr><tr><td>Windows Sensor Data Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26161" rel="noreferrer noopener" target="_blank">CVE-2026-26161</a></td><td>Windows Sensor Data Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Server Update Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32224" rel="noreferrer noopener" target="_blank">CVE-2026-32224</a></td><td>Windows Server Update Service (WSUS) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Server Update Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26174" rel="noreferrer noopener" target="_blank">CVE-2026-26174</a></td><td>Windows Server Update Service (WSUS) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Server Update Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26154" rel="noreferrer noopener" target="_blank">CVE-2026-26154</a></td><td>Windows Server Update Service (WSUS) Tampering Vulnerability</td><td>Important</td></tr><tr><td>Windows Shell</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27918" rel="noreferrer noopener" target="_blank">CVE-2026-27918</a></td><td>Windows Shell Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Shell</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26165" rel="noreferrer noopener" target="_blank">CVE-2026-26165</a></td><td>Windows Shell Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Shell</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26166" rel="noreferrer noopener" target="_blank">CVE-2026-26166</a></td><td>Windows Shell Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Shell</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32225" rel="noreferrer noopener" target="_blank">CVE-2026-32225</a></td><td>Windows Shell Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td>Windows Shell</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32151" rel="noreferrer noopener" target="_blank">CVE-2026-32151</a></td><td>Windows Shell Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Shell</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32202" rel="noreferrer noopener" target="_blank">CVE-2026-32202</a></td><td>Windows Shell Spoofing Vulnerability</td><td>Important</td></tr><tr><td>Windows Snipping Tool</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32183" rel="noreferrer noopener" target="_blank">CVE-2026-32183</a></td><td>Windows Snipping Tool Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Windows Snipping Tool</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33829" rel="noreferrer noopener" target="_blank">CVE-2026-33829</a></td><td>Windows Snipping Tool Spoofing Vulnerability</td><td>Moderate</td></tr><tr><td>Windows Speech Brokered Api</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32089" rel="noreferrer noopener" target="_blank">CVE-2026-32089</a></td><td>Windows Speech Brokered Api Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Speech Brokered Api</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32090" rel="noreferrer noopener" target="_blank">CVE-2026-32090</a></td><td>Windows Speech Brokered Api Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows SSDP Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32083" rel="noreferrer noopener" target="_blank">CVE-2026-32083</a></td><td>Windows Simple Search and Discovery Protocol (SSDP) Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows SSDP Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32082" rel="noreferrer noopener" target="_blank">CVE-2026-32082</a></td><td>Windows Simple Search and Discovery Protocol (SSDP) Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows SSDP Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32068" rel="noreferrer noopener" target="_blank">CVE-2026-32068</a></td><td>Windows Simple Search and Discovery Protocol (SSDP) Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Storage Spaces Controller</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32076" rel="noreferrer noopener" target="_blank">CVE-2026-32076</a></td><td>Windows Storage Spaces Controller Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Storage Spaces Controller</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27907" rel="noreferrer noopener" target="_blank">CVE-2026-27907</a></td><td>Windows Storage Spaces Controller Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows TCP/IP</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27921" rel="noreferrer noopener" target="_blank">CVE-2026-27921</a></td><td>Windows TDI Translation Driver (tdx.sys) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows TCP/IP</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33827" rel="noreferrer noopener" target="_blank">CVE-2026-33827</a></td><td>Windows TCP/IP Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Windows TDI Translation Driver (tdx.sys)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27908" rel="noreferrer noopener" target="_blank">CVE-2026-27908</a></td><td>Windows TDI Translation Driver (tdx.sys) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Universal Plug and Play (UPnP) Device Host</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27916" rel="noreferrer noopener" target="_blank">CVE-2026-27916</a></td><td>Windows UPnP Device Host Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Universal Plug and Play (UPnP) Device Host</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32156" rel="noreferrer noopener" target="_blank">CVE-2026-32156</a></td><td>Windows UPnP Device Host Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Windows Universal Plug and Play (UPnP) Device Host</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32077" rel="noreferrer noopener" target="_blank">CVE-2026-32077</a></td><td>Windows UPnP Device Host Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Universal Plug and Play (UPnP) Device Host</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27915" rel="noreferrer noopener" target="_blank">CVE-2026-27915</a></td><td>Windows UPnP Device Host Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Universal Plug and Play (UPnP) Device Host</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27919" rel="noreferrer noopener" target="_blank">CVE-2026-27919</a></td><td>Windows UPnP Device Host Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Universal Plug and Play (UPnP) Device Host</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27925" rel="noreferrer noopener" target="_blank">CVE-2026-27925</a></td><td>Windows UPnP Device Host Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Universal Plug and Play (UPnP) Device Host</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32075" rel="noreferrer noopener" target="_blank">CVE-2026-32075</a></td><td>Windows UPnP Device Host Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Universal Plug and Play (UPnP) Device Host</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27920" rel="noreferrer noopener" target="_blank">CVE-2026-27920</a></td><td>Windows UPnP Device Host Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows USB Print Driver</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32223" rel="noreferrer noopener" target="_blank">CVE-2026-32223</a></td><td>Windows USB Printing Stack (usbprint.sys) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows User Interface Core</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32165" rel="noreferrer noopener" target="_blank">CVE-2026-32165</a></td><td>Windows User Interface Core Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows User Interface Core</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32164" rel="noreferrer noopener" target="_blank">CVE-2026-32164</a></td><td>Windows User Interface Core Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows User Interface Core</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27911" rel="noreferrer noopener" target="_blank">CVE-2026-27911</a></td><td>Windows User Interface Core Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows User Interface Core</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32163" rel="noreferrer noopener" target="_blank">CVE-2026-32163</a></td><td>Windows User Interface Core Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Virtualization-Based Security (VBS) Enclave</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-23670" rel="noreferrer noopener" target="_blank">CVE-2026-23670</a></td><td>Windows Virtualization-Based Security (VBS) Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td>Windows Virtualization-Based Security (VBS) Enclave</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32220" rel="noreferrer noopener" target="_blank">CVE-2026-32220</a></td><td>UEFI Secure Boot Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td>Windows WalletService</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32080" rel="noreferrer noopener" target="_blank">CVE-2026-32080</a></td><td>Windows WalletService Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows WFP NDIS Lightweight Filter Driver (wfplwfs.sys)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27917" rel="noreferrer noopener" target="_blank">CVE-2026-27917</a></td><td>Windows WFP NDIS Lightweight Filter Driver (wfplwfs.sys) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Win32K &#8211; GRFX</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33104" rel="noreferrer noopener" target="_blank">CVE-2026-33104</a></td><td>Win32k Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Win32K &#8211; ICOMP</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32222" rel="noreferrer noopener" target="_blank">CVE-2026-32222</a></td><td>Windows Win32k Elevation of Privilege Vulnerability</td><td>Important</td></tr></tbody></table></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>2026-01 Patchday</title>
		<link>https://blog.grams-it.com/2026/01/14/2026-01-patchday/</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Wed, 14 Jan 2026 06:34:03 +0000</pubDate>
				<category><![CDATA[Betriebssystem]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Windows]]></category>
		<category><![CDATA[Microsoft Windows 11]]></category>
		<category><![CDATA[Microsoft Windows Server 2019]]></category>
		<category><![CDATA[Microsoft Windows Server 2025]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[Patchday]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[CVE-2023-31096]]></category>
		<category><![CDATA[CVE-2026-20805]]></category>
		<category><![CDATA[CVE-2026-20952]]></category>
		<category><![CDATA[CVE-2026-20953]]></category>
		<category><![CDATA[CVE-2026-21265]]></category>
		<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[DWM]]></category>
		<category><![CDATA[Elevation of Privilege]]></category>
		<category><![CDATA[Januar 2026]]></category>
		<category><![CDATA[KB5073455]]></category>
		<category><![CDATA[KB5073724]]></category>
		<category><![CDATA[KB5074109]]></category>
		<category><![CDATA[Microsoft Office]]></category>
		<category><![CDATA[Remote Code Execution]]></category>
		<category><![CDATA[Schwachstelle]]></category>
		<category><![CDATA[Secure Boot]]></category>
		<category><![CDATA[Sicherheitsupdate]]></category>
		<category><![CDATA[Windows 10 ESU]]></category>
		<category><![CDATA[Windows 11]]></category>
		<category><![CDATA[Zero-Day]]></category>
		<guid isPermaLink="false">https://blog.grams-it.com/?p=847</guid>

					<description><![CDATA[<p><img width="400" height="400" src="https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Windows Update" decoding="async" srcset="https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update.png 400w, https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update-300x300.png 300w, https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update-150x150.png 150w" sizes="(max-width: 400px) 100vw, 400px" /></p>Microsoft startet das Jahr 2026 mit einem massiven Sicherheitspaket. Am ersten Patchday des Jahres, dem 13. Januar 2026, wurden insgesamt 114 Sicherheitslücken geschlossen. Besonders besorgniserregend sind dabei drei Zero-Day-Schwachstellen, von denen eine bereits aktiv für gezielte Angriffe ausgenutzt wird. Hier ist die detaillierte Analyse der wichtigsten Sicherheitsupdates für IT-Administratoren und Sicherheitsexperten. Die Highlights im Überblick [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img width="400" height="400" src="https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Windows Update" decoding="async" srcset="https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update.png 400w, https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update-300x300.png 300w, https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update-150x150.png 150w" sizes="(max-width: 400px) 100vw, 400px" /></p>
<p class="wp-block-paragraph">Microsoft startet das Jahr 2026 mit einem massiven Sicherheitspaket. Am ersten Patchday des Jahres, dem 13. Januar 2026, wurden insgesamt <strong>114 Sicherheitslücken</strong> geschlossen. Besonders besorgniserregend sind dabei drei Zero-Day-Schwachstellen, von denen eine bereits aktiv für gezielte Angriffe ausgenutzt wird.</p>



<p class="wp-block-paragraph">Hier ist die detaillierte Analyse der wichtigsten Sicherheitsupdates für IT-Administratoren und Sicherheitsexperten.</p>



<h2 class="wp-block-heading">Die Highlights im Überblick</h2>



<ul class="wp-block-list">
<li><strong>Gesamtzahl der Patches:</strong> 114 (darunter 8 als &#8222;Kritisch&#8220; eingestuft)</li>



<li><strong>Zero-Days:</strong> 3 (1 aktiv ausgenutzt, 2 öffentlich bekannt)</li>



<li><strong>Schwachstellen-Kategorien:</strong>
<ul class="wp-block-list">
<li>57 Erhöhungen von Privilegien (Elevation of Privilege)</li>



<li>22 Remote Code Execution (RCE)</li>



<li>22 Offenlegung von Informationen (Information Disclosure)</li>



<li>5 Spoofing-Schwachstellen</li>



<li>3 Umgehungen von Sicherheitsfunktionen (Security Feature Bypass)</li>



<li>2 Denial of Service (DoS)</li>
</ul>
</li>
</ul>



<h2 class="wp-block-heading">Detaillierte Analyse der Zero-Day-Schwachstellen</h2>



<p class="wp-block-paragraph">Drei Sicherheitslücken erfordern diesen Monat sofortiges Handeln, da sie entweder bereits aktiv angegriffen werden oder Informationen über sie bereits vorab im Umlauf waren.</p>



<h3 class="wp-block-heading">1. CVE-2026-20805: Information Disclosure im Desktop Window Manager (DWM)</h3>



<p class="wp-block-paragraph"><strong>Status:</strong> Aktiv ausgenutzt (&#8222;Exploited in the wild&#8220;)</p>



<p class="wp-block-paragraph"><strong>Schweregrad:</strong> Wichtig (CVSS 5.5)</p>



<p class="wp-block-paragraph">Der Desktop Window Manager (DWM) ist eine zentrale Windows-Komponente, die für das Zeichnen der grafischen Benutzeroberfläche zuständig ist.</p>



<ul class="wp-block-list">
<li><strong>Das Risiko:</strong> Diese Schwachstelle ermöglicht es einem lokalen Angreifer mit geringen Berechtigungen, sensible Speicheradressen über einen Remote-ALPC-Port (Advanced Local Procedure Call) auszulesen.</li>



<li><strong>Die Tragweite:</strong> Auch wenn eine &#8222;Information Disclosure&#8220; auf dem Papier weniger gefährlich wirkt als eine Code-Ausführung, ist sie oft der entscheidende erste Schritt. Angreifer nutzen diese Lücke, um die <strong>Address Space Layout Randomization (ASLR)</strong> zu umgehen. Sobald die Speicherstruktur des Systems bekannt ist, können andere Sicherheitslücken (wie Buffer Overflows) wesentlich präziser und zuverlässiger für eine vollständige Systemübernahme genutzt werden. Da die CISA (Cybersecurity and Infrastructure Security Agency) bereits vor dieser Lücke warnt, ist schnelles Patching hier oberste Priorität.</li>
</ul>



<h3 class="wp-block-heading">2. CVE-2026-21265: Security Feature Bypass in Secure Boot</h3>



<p class="wp-block-paragraph"><strong>Status:</strong> Öffentlich bekannt</p>



<p class="wp-block-paragraph"><strong>Schweregrad:</strong> Wichtig (CVSS 6.4)</p>



<p class="wp-block-paragraph">Diese Schwachstelle betrifft das Fundament der Windows-Sicherheit: den Boot-Prozess.</p>



<ul class="wp-block-list">
<li><strong>Das Problem:</strong> Microsoft-Zertifikate für Secure Boot aus dem Jahr 2011 erreichen in diesem Jahr ihr Ablaufdatum. Bestimmte Firmware-Implementierungen könnten bei der Rotation dieser Zertifikate Fehler aufweisen.</li>



<li><strong>Das Risiko:</strong> Ein Angreifer könnte diese fehlerhafte Zertifikatsprüfung nutzen, um Sicherheitsfunktionen von Secure Boot zu umgehen und bösartige Bootloader zu laden (ähnlich wie beim berüchtigten BlackLotus-Bootkit). Microsoft hat mit diesem Patch neue 2023-Zertifikate in die Trust-Chain integriert. Administratoren müssen beachten, dass hier neben dem Windows-Patch eventuell auch manuelle Schritte zur Aktualisierung der DBX (Revocation List) notwendig sein könnten.</li>
</ul>



<h3 class="wp-block-heading">3. CVE-2023-31096: Elevation of Privilege im Agere Soft Modem Driver</h3>



<p class="wp-block-paragraph"><strong>Status:</strong> Öffentlich bekannt</p>



<p class="wp-block-paragraph"><strong>Schweregrad:</strong> Wichtig (CVSS 7.8)</p>



<p class="wp-block-paragraph">Hierbei handelt es sich um eine kuriose, aber gefährliche Altlast. Es betrifft Treiber von Drittanbietern (Agere), die seit Jahrzehnten nativ mit Windows ausgeliefert wurden.</p>



<ul class="wp-block-list">
<li><strong>Die Lösung:</strong> Microsoft hat sich dazu entschieden, die Treiber <code>agrsm64.sys</code> und <code>agrsm.sys</code> mit dem Januar-Update <strong>vollständig aus dem Betriebssystem zu entfernen</strong>.</li>



<li><strong>Das Risiko:</strong> Da die Schwachstelle bereits seit 2023 öffentlich dokumentiert war, bot sie ein leichtes Ziel für Angreifer, um lokale SYSTEM-Berechtigungen zu erlangen. Da kaum noch jemand physische Soft-Modems nutzt, ist die Entfernung die sicherste Methode, um diese Angriffsfläche dauerhaft zu schließen.</li>
</ul>



<h2 class="wp-block-heading">Kritische Infrastruktur-Updates</h2>



<h3 class="wp-block-heading">Schwere Lücken in Microsoft Office (CVE-2026-20952, CVE-2026-20953)</h3>



<p class="wp-block-paragraph">Besonders hervorzuheben sind zwei kritische RCE-Lücken in Word und Excel. Diese können bereits durch das bloße Anzeigen einer manipulierten Datei im <strong>Vorschaufenster (Preview Pane)</strong> von Outlook ausgelöst werden. Ein Nutzer muss die Datei also nicht einmal aktiv öffnen, um das System zu kompromittieren.</p>



<h3 class="wp-block-heading">Windows Graphics (Virtualization Escape)</h3>



<p class="wp-block-paragraph">Ein Fehler in der Windows Graphics-Komponente ermöglichte es Angreifern in virtualisierten Umgebungen (z. B. Azure oder Hyper-V), aus einer Gast-VM auszubrechen und Zugriff auf den zugrunde liegenden Host-Server zu erhalten. Dies ist ein hochkritisches Szenario für Cloud-Anbieter und Unternehmen mit VDI-Infrastrukturen.</p>



<h2 class="wp-block-heading">Die Sicherheitsupdates vom Patch Tuesday im Januar 2026</h2>



<p class="wp-block-paragraph">Nachfolgend finden Sie die vollständige Liste der behobenen Sicherheitslücken in den Updates vom Patch Tuesday im Januar 2026.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><th class="has-text-align-center" data-align="center">Tag</th><th class="has-text-align-center" data-align="center">CVE ID</th><th class="has-text-align-center" data-align="center">CVE Title</th><th class="has-text-align-center" data-align="center">Severity</th></tr><tr><td>Agere Windows Modem Driver</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-31096" rel="noreferrer noopener" target="_blank">CVE-2023-31096</a></td><td>MITRE: CVE-2023-31096 Windows Agere Soft Modem Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Azure Connected Machine Agent</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21224" rel="noreferrer noopener" target="_blank">CVE-2026-21224</a></td><td>Azure Connected Machine Agent Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Azure Core shared client library for Python</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21226" rel="noreferrer noopener" target="_blank">CVE-2026-21226</a></td><td>Azure Core shared client library for Python Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Capability Access Management Service (camsvc)</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20835" rel="noreferrer noopener" target="_blank">CVE-2026-20835</a></td><td>Capability Access Management Service (camsvc) Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Capability Access Management Service (camsvc)</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20851" rel="noreferrer noopener" target="_blank">CVE-2026-20851</a></td><td>Capability Access Management Service (camsvc) Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Capability Access Management Service (camsvc)</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20830" rel="noreferrer noopener" target="_blank">CVE-2026-20830</a></td><td>Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Capability Access Management Service (camsvc)</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21221" rel="noreferrer noopener" target="_blank">CVE-2026-21221</a></td><td>Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Capability Access Management Service (camsvc)</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20815" rel="noreferrer noopener" target="_blank">CVE-2026-20815</a></td><td>Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Connected Devices Platform Service (Cdpsvc)</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20864" rel="noreferrer noopener" target="_blank">CVE-2026-20864</a></td><td>Windows Connected Devices Platform Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Desktop Window Manager</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20805" rel="noreferrer noopener" target="_blank">CVE-2026-20805</a></td><td>Desktop Window Manager Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Desktop Window Manager</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20871" rel="noreferrer noopener" target="_blank">CVE-2026-20871</a></td><td>Desktop Windows Manager Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Dynamic Root of Trust for Measurement (DRTM)</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20962" rel="noreferrer noopener" target="_blank">CVE-2026-20962</a></td><td>Dynamic Root of Trust for Measurement (DRTM) Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Graphics Kernel</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20836" rel="noreferrer noopener" target="_blank">CVE-2026-20836</a></td><td>DirectX Graphics Kernel Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Graphics Kernel</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20814" rel="noreferrer noopener" target="_blank">CVE-2026-20814</a></td><td>DirectX Graphics Kernel Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Host Process for Windows Tasks</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20941" rel="noreferrer noopener" target="_blank">CVE-2026-20941</a></td><td>Host Process for Windows Tasks Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Inbox COM Objects</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21219" rel="noreferrer noopener" target="_blank">CVE-2026-21219</a></td><td>Inbox COM Objects (Global Memory) Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Mariner</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21444" rel="noreferrer noopener" target="_blank">CVE-2026-21444</a></td><td>libtpms returns wrong initialization vector when certain symmetric ciphers are used</td><td>Moderate</td></tr><tr><td>Mariner</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-68758" rel="noreferrer noopener" target="_blank">CVE-2025-68758</a></td><td>backlight: led-bl: Add devlink to supplier LEDs</td><td>Moderate</td></tr><tr><td>Mariner</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-68757" rel="noreferrer noopener" target="_blank">CVE-2025-68757</a></td><td>drm/vgem-fence: Fix potential deadlock on release</td><td>Moderate</td></tr><tr><td>Mariner</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-68764" rel="noreferrer noopener" target="_blank">CVE-2025-68764</a></td><td>NFS: Automounted filesystems should inherit ro,noexec,nodev,sync flags</td><td>Moderate</td></tr><tr><td>Mariner</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-68756" rel="noreferrer noopener" target="_blank">CVE-2025-68756</a></td><td>block: Use RCU in blk_mq_[un]quiesce_tagset() instead of set-&gt;tag_list_lock</td><td>Important</td></tr><tr><td>Mariner</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-68763" rel="noreferrer noopener" target="_blank">CVE-2025-68763</a></td><td>crypto: starfive &#8211; Correctly handle return of sg_nents_for_len</td><td>Moderate</td></tr><tr><td>Mariner</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-68755" rel="noreferrer noopener" target="_blank">CVE-2025-68755</a></td><td>staging: most: remove broken i2c driver</td><td>Moderate</td></tr><tr><td>Mariner</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-68759" rel="noreferrer noopener" target="_blank">CVE-2025-68759</a></td><td>wifi: rtl818x: Fix potential memory leaks in rtl8180_init_rx_ring()</td><td>Important</td></tr><tr><td>Mariner</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-68766" rel="noreferrer noopener" target="_blank">CVE-2025-68766</a></td><td>irqchip/mchp-eic: Fix error code in mchp_eic_domain_alloc()</td><td>Important</td></tr><tr><td>Mariner</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-68753" rel="noreferrer noopener" target="_blank">CVE-2025-68753</a></td><td>ALSA: firewire-motu: add bounds check in put_user loop for DSP events</td><td>Important</td></tr><tr><td>Mariner</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-68765" rel="noreferrer noopener" target="_blank">CVE-2025-68765</a></td><td>mt76: mt7615: Fix memory leak in mt7615_mcu_wtbl_sta_add()</td><td>Moderate</td></tr><tr><td>Microsoft Edge (Chromium-based)</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-0628" rel="noreferrer noopener" target="_blank">CVE-2026-0628</a></td><td>Chromium: CVE-2026-0628 Insufficient policy enforcement in WebView tag</td><td>Unknown</td></tr><tr><td>Microsoft Graphics Component</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20822" rel="noreferrer noopener" target="_blank">CVE-2026-20822</a></td><td>Windows Graphics Component Elevation of Privilege Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Microsoft Office</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20952" rel="noreferrer noopener" target="_blank">CVE-2026-20952</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Microsoft Office</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20953" rel="noreferrer noopener" target="_blank">CVE-2026-20953</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Microsoft Office</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20943" rel="noreferrer noopener" target="_blank">CVE-2026-20943</a></td><td>Microsoft Office Click-To-Run Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20949" rel="noreferrer noopener" target="_blank">CVE-2026-20949</a></td><td>Microsoft Excel Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20950" rel="noreferrer noopener" target="_blank">CVE-2026-20950</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20956" rel="noreferrer noopener" target="_blank">CVE-2026-20956</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20957" rel="noreferrer noopener" target="_blank">CVE-2026-20957</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20946" rel="noreferrer noopener" target="_blank">CVE-2026-20946</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20955" rel="noreferrer noopener" target="_blank">CVE-2026-20955</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Microsoft Office SharePoint</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20958" rel="noreferrer noopener" target="_blank">CVE-2026-20958</a></td><td>Microsoft SharePoint Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office SharePoint</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20959" rel="noreferrer noopener" target="_blank">CVE-2026-20959</a></td><td>Microsoft SharePoint Server Spoofing Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office SharePoint</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20947" rel="noreferrer noopener" target="_blank">CVE-2026-20947</a></td><td>Microsoft SharePoint Server Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office SharePoint</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20951" rel="noreferrer noopener" target="_blank">CVE-2026-20951</a></td><td>Microsoft SharePoint Server Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office SharePoint</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20963" rel="noreferrer noopener" target="_blank">CVE-2026-20963</a></td><td>Microsoft SharePoint Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Word</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20948" rel="noreferrer noopener" target="_blank">CVE-2026-20948</a></td><td>Microsoft Word Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Word</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20944" rel="noreferrer noopener" target="_blank">CVE-2026-20944</a></td><td>Microsoft Word Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Printer Association Object</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20808" rel="noreferrer noopener" target="_blank">CVE-2026-20808</a></td><td>Windows File Explorer Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>SQL Server</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20803" rel="noreferrer noopener" target="_blank">CVE-2026-20803</a></td><td>Microsoft SQL Server Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Tablet Windows User Interface (TWINUI) Subsystem</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20827" rel="noreferrer noopener" target="_blank">CVE-2026-20827</a></td><td>Tablet Windows User Interface (TWINUI) Subsystem Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Tablet Windows User Interface (TWINUI) Subsystem</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20826" rel="noreferrer noopener" target="_blank">CVE-2026-20826</a></td><td>Tablet Windows User Interface (TWINUI) Subsystem Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Admin Center</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20965" rel="noreferrer noopener" target="_blank">CVE-2026-20965</a></td><td>Windows Admin Center Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Ancillary Function Driver for WinSock</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20831" rel="noreferrer noopener" target="_blank">CVE-2026-20831</a></td><td>Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Ancillary Function Driver for WinSock</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20860" rel="noreferrer noopener" target="_blank">CVE-2026-20860</a></td><td>Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Ancillary Function Driver for WinSock</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20810" rel="noreferrer noopener" target="_blank">CVE-2026-20810</a></td><td>Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Client-Side Caching (CSC) Service</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20839" rel="noreferrer noopener" target="_blank">CVE-2026-20839</a></td><td>Windows Client-Side Caching (CSC) Service Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Clipboard Server</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20844" rel="noreferrer noopener" target="_blank">CVE-2026-20844</a></td><td>Windows Clipboard Server Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Cloud Files Mini Filter Driver</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20940" rel="noreferrer noopener" target="_blank">CVE-2026-20940</a></td><td>Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Cloud Files Mini Filter Driver</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20857" rel="noreferrer noopener" target="_blank">CVE-2026-20857</a></td><td>Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Common Log File System Driver</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20820" rel="noreferrer noopener" target="_blank">CVE-2026-20820</a></td><td>Windows Common Log File System Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Deployment Services</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-0386" rel="noreferrer noopener" target="_blank">CVE-2026-0386</a></td><td>Windows Deployment Services Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Windows DWM</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20842" rel="noreferrer noopener" target="_blank">CVE-2026-20842</a></td><td>Microsoft DWM Core Library Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Error Reporting</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20817" rel="noreferrer noopener" target="_blank">CVE-2026-20817</a></td><td>Windows Error Reporting Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows File Explorer</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20939" rel="noreferrer noopener" target="_blank">CVE-2026-20939</a></td><td>Windows File Explorer Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows File Explorer</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20932" rel="noreferrer noopener" target="_blank">CVE-2026-20932</a></td><td>Windows File Explorer Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows File Explorer</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20937" rel="noreferrer noopener" target="_blank">CVE-2026-20937</a></td><td>Windows File Explorer Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows File Explorer</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20823" rel="noreferrer noopener" target="_blank">CVE-2026-20823</a></td><td>Windows File Explorer Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Hello</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20852" rel="noreferrer noopener" target="_blank">CVE-2026-20852</a></td><td>Windows Hello Tampering Vulnerability</td><td>Important</td></tr><tr><td>Windows Hello</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20804" rel="noreferrer noopener" target="_blank">CVE-2026-20804</a></td><td>Windows Hello Tampering Vulnerability</td><td>Important</td></tr><tr><td>Windows HTTP.sys</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20929" rel="noreferrer noopener" target="_blank">CVE-2026-20929</a></td><td>Windows HTTP.sys Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Hyper-V</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20825" rel="noreferrer noopener" target="_blank">CVE-2026-20825</a></td><td>Windows Hyper-V Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Installer</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20816" rel="noreferrer noopener" target="_blank">CVE-2026-20816</a></td><td>Windows Installer Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Internet Connection Sharing (ICS)</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20828" rel="noreferrer noopener" target="_blank">CVE-2026-20828</a></td><td>Windows rndismp6.sys Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Kerberos</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20849" rel="noreferrer noopener" target="_blank">CVE-2026-20849</a></td><td>Windows Kerberos Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Kerberos</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20833" rel="noreferrer noopener" target="_blank">CVE-2026-20833</a></td><td>Windows Kerberos Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Kernel</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20838" rel="noreferrer noopener" target="_blank">CVE-2026-20838</a></td><td>Windows Kernel Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Kernel</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20818" rel="noreferrer noopener" target="_blank">CVE-2026-20818</a></td><td>Windows Kernel Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Kernel Memory</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20809" rel="noreferrer noopener" target="_blank">CVE-2026-20809</a></td><td>Windows Kernel Memory Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Kernel-Mode Drivers</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20859" rel="noreferrer noopener" target="_blank">CVE-2026-20859</a></td><td>Windows Kernel-Mode Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows LDAP &#8211; Lightweight Directory Access Protocol</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20812" rel="noreferrer noopener" target="_blank">CVE-2026-20812</a></td><td>LDAP Tampering Vulnerability</td><td>Important</td></tr><tr><td>Windows Local Security Authority Subsystem Service (LSASS)</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20854" rel="noreferrer noopener" target="_blank">CVE-2026-20854</a></td><td>Windows Local Security Authority Subsystem Service (LSASS) Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Windows Local Security Authority Subsystem Service (LSASS)</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20875" rel="noreferrer noopener" target="_blank">CVE-2026-20875</a></td><td>Windows Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability</td><td>Important</td></tr><tr><td>Windows Local Session Manager (LSM)</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20869" rel="noreferrer noopener" target="_blank">CVE-2026-20869</a></td><td>Windows Local Session Manager (LSM) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Management Services</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20924" rel="noreferrer noopener" target="_blank">CVE-2026-20924</a></td><td>Windows Management Services Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Management Services</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20874" rel="noreferrer noopener" target="_blank">CVE-2026-20874</a></td><td>Windows Management Services Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Management Services</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20862" rel="noreferrer noopener" target="_blank">CVE-2026-20862</a></td><td>Windows Management Services Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Management Services</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20866" rel="noreferrer noopener" target="_blank">CVE-2026-20866</a></td><td>Windows Management Services Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Management Services</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20867" rel="noreferrer noopener" target="_blank">CVE-2026-20867</a></td><td>Windows Management Services Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Management Services</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20861" rel="noreferrer noopener" target="_blank">CVE-2026-20861</a></td><td>Windows Management Services Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Management Services</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20865" rel="noreferrer noopener" target="_blank">CVE-2026-20865</a></td><td>Windows Management Services Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Management Services</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20858" rel="noreferrer noopener" target="_blank">CVE-2026-20858</a></td><td>Windows Management Services Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Management Services</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20918" rel="noreferrer noopener" target="_blank">CVE-2026-20918</a></td><td>Windows Management Services Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Management Services</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20877" rel="noreferrer noopener" target="_blank">CVE-2026-20877</a></td><td>Windows Management Services Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Management Services</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20923" rel="noreferrer noopener" target="_blank">CVE-2026-20923</a></td><td>Windows Management Services Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Management Services</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20873" rel="noreferrer noopener" target="_blank">CVE-2026-20873</a></td><td>Windows Management Services Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Media</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20837" rel="noreferrer noopener" target="_blank">CVE-2026-20837</a></td><td>Windows Media Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Windows Motorola Soft Modem Driver</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-55414" rel="noreferrer noopener" target="_blank">CVE-2024-55414</a></td><td>Windows Motorola Soft Modem Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows NDIS</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20936" rel="noreferrer noopener" target="_blank">CVE-2026-20936</a></td><td>Windows NDIS Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows NTFS</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20922" rel="noreferrer noopener" target="_blank">CVE-2026-20922</a></td><td>Windows NTFS Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Windows NTFS</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20840" rel="noreferrer noopener" target="_blank">CVE-2026-20840</a></td><td>Windows NTFS Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Windows NTLM</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20925" rel="noreferrer noopener" target="_blank">CVE-2026-20925</a></td><td>NTLM Hash Disclosure Spoofing Vulnerability</td><td>Important</td></tr><tr><td>Windows NTLM</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20872" rel="noreferrer noopener" target="_blank">CVE-2026-20872</a></td><td>NTLM Hash Disclosure Spoofing Vulnerability</td><td>Important</td></tr><tr><td>Windows Remote Assistance</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20824" rel="noreferrer noopener" target="_blank">CVE-2026-20824</a></td><td>Windows Remote Assistance Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td>Windows Remote Procedure Call</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20821" rel="noreferrer noopener" target="_blank">CVE-2026-20821</a></td><td>Remote Procedure Call Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Remote Procedure Call Interface Definition Language (IDL)</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20832" rel="noreferrer noopener" target="_blank">CVE-2026-20832</a></td><td>Windows Remote Procedure Call Interface Definition Language (IDL) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Routing and Remote Access Service (RRAS)</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20868" rel="noreferrer noopener" target="_blank">CVE-2026-20868</a></td><td>Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Windows Routing and Remote Access Service (RRAS)</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20843" rel="noreferrer noopener" target="_blank">CVE-2026-20843</a></td><td>Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Secure Boot</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21265" rel="noreferrer noopener" target="_blank">CVE-2026-21265</a></td><td>Secure Boot Certificate Expiration Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td>Windows Server Update Service</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20856" rel="noreferrer noopener" target="_blank">CVE-2026-20856</a></td><td>Windows Server Update Service (WSUS) Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Windows Shell</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20834" rel="noreferrer noopener" target="_blank">CVE-2026-20834</a></td><td>Windows Spoofing Vulnerability</td><td>Important</td></tr><tr><td>Windows Shell</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20847" rel="noreferrer noopener" target="_blank">CVE-2026-20847</a></td><td>Microsoft Windows File Explorer Spoofing Vulnerability</td><td>Important</td></tr><tr><td>Windows SMB Server</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20926" rel="noreferrer noopener" target="_blank">CVE-2026-20926</a></td><td>Windows SMB Server Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows SMB Server</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20921" rel="noreferrer noopener" target="_blank">CVE-2026-20921</a></td><td>Windows SMB Server Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows SMB Server</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20919" rel="noreferrer noopener" target="_blank">CVE-2026-20919</a></td><td>Windows SMB Server Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows SMB Server</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20927" rel="noreferrer noopener" target="_blank">CVE-2026-20927</a></td><td>Windows SMB Server Denial of Service Vulnerability</td><td>Important</td></tr><tr><td>Windows SMB Server</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20848" rel="noreferrer noopener" target="_blank">CVE-2026-20848</a></td><td>Windows SMB Server Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows SMB Server</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20934" rel="noreferrer noopener" target="_blank">CVE-2026-20934</a></td><td>Windows SMB Server Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Telephony Service</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20931" rel="noreferrer noopener" target="_blank">CVE-2026-20931</a></td><td>Windows Telephony Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows TPM</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20829" rel="noreferrer noopener" target="_blank">CVE-2026-20829</a></td><td>TPM Trustlet Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Virtualization-Based Security (VBS) Enclave</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20938" rel="noreferrer noopener" target="_blank">CVE-2026-20938</a></td><td>Windows Virtualization-Based Security (VBS) Enclave Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Virtualization-Based Security (VBS) Enclave</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20935" rel="noreferrer noopener" target="_blank">CVE-2026-20935</a></td><td>Windows Virtualization-Based Security (VBS) Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Virtualization-Based Security (VBS) Enclave</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20819" rel="noreferrer noopener" target="_blank">CVE-2026-20819</a></td><td>Windows Virtualization-Based Security (VBS) Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Virtualization-Based Security (VBS) Enclave</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20876" rel="noreferrer noopener" target="_blank">CVE-2026-20876</a></td><td>Windows Virtualization-Based Security (VBS) Enclave Elevation of Privilege Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Windows WalletService</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20853" rel="noreferrer noopener" target="_blank">CVE-2026-20853</a></td><td>Windows WalletService Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Win32K &#8211; ICOMP</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20811" rel="noreferrer noopener" target="_blank">CVE-2026-20811</a></td><td>Win32k Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Win32K &#8211; ICOMP</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20870" rel="noreferrer noopener" target="_blank">CVE-2026-20870</a></td><td>Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Win32K &#8211; ICOMP</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20920" rel="noreferrer noopener" target="_blank">CVE-2026-20920</a></td><td>Win32k Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Win32K &#8211; ICOMP</td><td><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20863" rel="noreferrer noopener" target="_blank">CVE-2026-20863</a></td><td>Win32k Elevation of Privilege Vulnerability</td><td>Important</td></tr></tbody></table></figure>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
