Sicherheitsbulletin von Microsoft mit Updates und Patches für August 2026
Am 12. August 2026 veröffentlichte INCIBE das Sicherheitsbulletin von Microsoft: August 2026, das 421 Schwachstellen in verschiedenen Microsoft-Produkten dokumentiert. Die diesen Schwachstellen zugewiesene Wichtigkeit ist kritisch, da ihre Ausnutzung die Remote-Ausführung von Code, Privilegienerhöhung, Offenlegung von Informationen, Dienstverweigerung, Umgehung von Sicherheitsmerkmalen, Identitätsdiebstahl und Manipulation ermöglichen könnte.
Hervorgehobene kritische Schwachstellen
Unter den kritischen Schwachstellen ist die CVE-2026-68820 von besonderer Bedeutung, da sie aktiv ausgenutzt wird. Diese Schwachstelle ermöglicht die Erhöhung von Privilegien im Windows Ancillary Function Driver for WinSock.
Weitere kritische Schwachstellen umfassen:
- CVE-2026-71331: Remote-Codeausführung in Windows Device Health Attestation (DHA).
- CVE-2026-70332: Identitätsdiebstahl in Microsoft Office SharePoint.
- CVE-2026-70130: Remote-Codeausführung in Microsoft Office.
- CVE-2026-68823: Remote-Codeausführung in Azure Confidential Ledger.
- CVE-2026-68816, CVE-2026-68804 und CVE-2026-68794: Remote-Codeausführung in Microsoft Excel.
- CVE-2026-66807: Remote-Codeausführung in Microsoft Office Graphics Component.
- CVE-2026-66802: Remote-Codeausführung in Windows Device Health Attestation.
- CVE-2026-66799: Privilegienerhöhung in Windows Key Guard.
- CVE-2026-65791: Remote-Codeausführung in Windows iSCSI Target Service.
- CVE-2026-65789: Remote-Codeausführung in Windows DNS Server.
- CVE-2026-65668: Privilegienerhöhung in Microsoft Purview eDiscovery.
- CVE-2026-65667: Privilegienerhöhung in Microsoft Teams.
- CVE-2026-65665: Remote-Codeausführung in Microsoft SharePoint Server.
- CVE-2026-65664 und CVE-2026-65657: Remote-Codeausführung in Microsoft Office Graphics Component und Microsoft Office.
- CVE-2026-64921: Privilegienerhöhung in Microsoft SharePoint Server.
- Weitere Remote-Codeausführungsanfälligkeiten in Microsoft Office und verwandten Komponenten, einschließlich Word und Graphics Component, mit Identifikatoren von CVE-2026-64911 bis CVE-2026-63515.
- CVE-2026-63522: Privilegienerhöhung in Azure SQL Database.
- CVE-2026-63508: Privilegienerhöhung in Microsoft Planetary Computer Pro.
- CVE-2026-62918: Identitätsdiebstahl in Microsoft Teams.
- CVE-2026-62911: Privilegienerhöhung in Microsoft Exchange Server.
- CVE-2026-62896: Privilegienerhöhung in Microsoft Teams.
- CVE-2026-62893: Remote-Codeausführung in Windows Deployment Services TFTP Server.
- CVE-2026-62890: Privilegienerhöhung in Windows GDI+.
- CVE-2026-62889: Remote-Codeausführung im Windows Secure Socket Tunneling Protocol (SSTP).
- CVE-2026-62878: Remote-Codeausführung in Windows DNS Server.
- CVE-2026-62873: Privilegienerhöhung im Microsoft 365 Admin Center.
- CVE-2026-62869: Identitätsdiebstahl in Azure Entra ID.
- CVE-2026-62836, CVE-2026-62830: Privilegienerhöhung in Azure SQL Managed Instance und Azure SRE Agent.
- CVE-2026-62827: Privilegienerhöhung in Microsoft SharePoint Server.
- CVE-2026-62824: Remote-Codeausführung im Remote Desktop Client.
- CVE-2026-62823: Remote-Codeausführung im Windows DHCP Server.
- CVE-2026-62822: Remote-Codeausführung in Windows GDI+.
- CVE-2026-62820, CVE-2026-62819, CVE-2026-62818, CVE-2026-62817, CVE-2026-62816, CVE-2026-62815: Remote-Codeausführung in verschiedenen Windows-Komponenten und -Diensten.
- CVE-2026-59118, CVE-2026-59115: Privilegienerhöhung in Copilot Cowork und Microsoft Entra Provisioning Service.
- CVE-2026-56162, CVE-2026-56161: Privilegienerhöhung und Offenlegung von Informationen in Azure SQL Database und Azure Logic Apps.
- CVE-2026-50516, CVE-2026-50515: Privilegienerhöhung und Remote-Codeausführung in Microsoft Azure Kubernetes Service und Azure Service Bus.
- CVE-2026-50481: Privilegienerhöhung in Azure Active Directory.
- CVE-2026-49163: Privilegienerhöhung im Application Insights Profiler.
Betroffene Produktfamilien
Die von diesen Schwachstellen betroffenen Produktfamilien umfassen:
- Azure Defender
- Entwicklertools
- Exchange Server
- Office
- Office 2016
- Sonstige
- SharePoint Server
- Windows
Verfügbarkeit und Anwendung der Updates
Microsoft hat die entsprechenden Sicherheitsupdates veröffentlicht, um diese Schwachstellen zu mindern. Auf der offiziellen Seite werden die Methoden zur Durchführung der Updates detailliert beschrieben.
Die Anwendung dieser Patches ist die empfohlene Maßnahme, um Systeme vor den Risiken dieser Schwachstellen zu schützen und mögliche Angriffe zu verhindern, insbesondere im Hinblick auf die bereits ausgenutzte Schwachstelle CVE-2026-68820.
Ursprüngliche Quelle: INCIBE - Sicherheitsbulletin von Microsoft: August 2026
Veröffentlicht: 15.08.2026. Inhalt nach Kriterien für Erfahrung, Autorität und Vertrauenswürdigkeit (E-E-A-T) geprüft.
Dieser Artikel kann KI Werkzeuge zur Unterstutzung von Struktur, Bearbeitung, Ubersetzung oder Prufung genutzt haben. Redaktionelle Verantwortung und Endprufung liegen bei Toni Berraquero. KI Richtlinie ansehen
Du kannst das Projekt unterstützen oder diesen Artikel mit einem Klick teilen. Wenigstens hat este bloque un propósito real.