Microsoft hat erneut sehr viele Sicherheitslücken geschlossen. Mit 974 CVEs erreicht der aktuelle Patch-Zyklus einen neuen Höchststand. Ein großer Teil betrifft Windows, weitere Lücken liegen in Office, SQL Server, Developer Tools und anderen Microsoft-Produkten.
Für IT-Verantwortliche ist vor allem ein Punkt entscheidend: Zwei Schwachstellen werden bereits aktiv ausgenutzt. Diese Einträge stehen trotz der Einstufung als „Wichtig“ ganz oben auf der Patch-Liste.
Die zwei aktiv ausgenutzten Schwachstellen
Microsoft meldet zwei Fehler, die Angreifer bereits im Feld einsetzen. Beide werden auch von der CISA als Known Exploited Vulnerabilities geführt. Das macht sie für Unternehmen besonders kritisch.
- Windows Update Stack – CVE-2026-81963 – Elevation of Privilege – CVSS 7.8
- Windows Advanced Local Procedure Call (ALPC) – CVE-2026-85880 – Elevation of Privilege – CVSS 7.8
Beide Lücken erlauben Angreifern eine Rechteausweitung. Wer Windows-Systeme betreibt, sollte diese Systeme zuerst prüfen und zeitnah patchen.
Warum dieser Patch-Zyklus so groß ist
Von den 974 geschlossenen CVEs entfallen 723 auf Windows. Der Rest verteilt sich auf weitere Microsoft-Produkte. Dazu zählen unter anderem Office, SQL Server und Entwicklerwerkzeuge.
Allein 114 Schwachstellen stuft Microsoft als kritisch ein. Diese Zahl zeigt, wie breit die Angriffsfläche bei vielen Installationen bleibt. Gerade in größeren Umgebungen mit vielen Versionen steigt der Abstimmungsaufwand im Patch-Management.
Was Administratoren jetzt tun sollten
Der erste Schritt ist eine saubere Priorisierung. Systeme mit Internetzugang, zentrale Server und Geräte mit höheren Rechten brauchen zuerst Aufmerksamkeit. Danach folgen Arbeitsplätze und weniger exponierte Systeme.
Ein strukturierter Ablauf hilft in diesem Fall besonders:
- Betroffene Windows-Versionen prüfen
- Die zwei aktiv ausgenutzten CVEs sofort einplanen
- Kritische Systeme zuerst patchen
- Nach dem Rollout die Ereignisprotokolle kontrollieren
- Fehlerhafte Clients oder Server direkt nachziehen
Wer Patch-Wellen gut vorbereitet, reduziert Ausfälle und verkürzt Reaktionszeiten. Ein fester Ablauf für Tests, Freigaben und Rollout spart im Ernstfall viele Stunden.
Patch-Management braucht klare Prioritäten
Große Sicherheitsupdates zeigen jedes Mal, wie schnell sich Risiken anhäufen. Nicht jede Lücke ist gleich relevant, aber aktiv ausgenutzte Schwachstellen verlangen sofortiges Handeln. Genau hier trennt sich saubere Routine von hektischem Reagieren.
Unternehmen mit vielen Endgeräten brauchen feste Zuständigkeiten, aktuelle Inventardaten und einen klaren Zeitplan für Updates. Wer diese Grundlagen im Griff hat, schließt Schwachstellen schneller und mit weniger Störungen im Betrieb.
Ein Monat mit sehr hohem Druck auf Windows-Umgebungen
Die aktuelle Lage zeigt klar, wie wichtig ein stabiles Patch-Management bleibt. 974 CVEs sind kein Randthema, sondern ein echter Belastungstest für Admin-Teams. Wer jetzt sauber arbeitet, reduziert das Risiko für spätere Angriffe deutlich.