Microsoft schließt 974 Sicherheitslücken

Microsoft hat mit dem September-Patchday 974 Sicherheitslücken geschlossen, davon allein 723 in Windows. Weitere Schwachstellen betreffen unter anderem Office, SQL Server und Developer Tools. 114 Lücken gelten als kritisch.

Besonders dringend sind zwei Schwachstellen, die bereits aktiv ausgenutzt werden und auch auf der CISA Liste der bekannten Exploits stehen:

  • CVE-2026-81963 Windows Update Stack, Elevation of Privilege, CVSS 7,8
  • CVE-2026-85880 – Windows ALPC, Elevation of Privilege, CVSS 7,8

Beide sind von Microsoft als „Wichtig“ eingestuft. Für Administratoren sollten sie dennoch höchste Priorität haben.

Eine vollständige Übersicht aller Schwachstellen und Updates bietet der Microsoft Security Update Guide. Die komplette CVE-Liste ist außerdem bei der Zero Day Initiative (ZDI) verfügbar.

Kostenlos
beraten lassen!