Die Vulnocalypse galoppiert ungebremst weiter: Mit 974 CVEs schließt Microsoft erneut eine Rekordzahl an Sicherheitslücken; alleine 723 davon in Windows. Der Rest verteilt sich auf Office, SQL, Developer Tools und weitere MS-Produkte. Zwei der Lücken werden laut Microsoft Security Response Center auch bereits aktiv ausgenutzt.

Die zwei bereits ausgenutzten Lücken sollten für Admins somit oberste Priorität erhalten, auch wenn ihr Schweregrad lediglich als „Wichtig“ ausgewiesen wird; beide werden auch von der CISA als Known Exploited Vulnerabilities geführt.

Windows Update Stack – Elevation of Privilege – CVE-2026-81963, CVSS 7.8Windows Advanced Local Procedure Call (ALPC) – Elevation of Privilege – CVE-2026-85880, CVSS 7.8

Darauf folgen die insgesamt 114 neuen, als kritisch eingestuften Lücken. Die sind allerdings nicht alle einzeln zu patchen; Microsoft liefert nur jeweils ein Update-Paket pro Produkt und Version aus. Eine Übersichtsseite des MSRC liefert den Überblick. Wer eine vollständige Liste aller CVEs mit den jeweiligen Links benötigt, wird bei Trend ZDI fündig.

(ju)