Microsoft Windows: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows veröffentlicht (CERTBUND WID-SEC-2026-3243). Betroffen sind Windows Server 2019 und 2022 sowie Windows 10 und Windows 11.
Risikobewertung
Die Schwachstellen werden mit mittlerem Risiko eingestuft. Da bislang keine detaillierten CVE-Informationen vorliegen, ist eine genaue Risikoanalyse noch nicht möglich. Erfahrungsgemäß enthalten solche Windows-Advisories sowohl kritische als auch weniger schwerwiegende Lücken. Eine Neubewertung erfolgt, sobald Microsoft die vollständigen Patch-Informationen bereitstellt.
Was ist zu tun?
Beobachten Sie das Advisory aktiv und warten Sie auf die CVE-Details von Microsoft, typischerweise im Rahmen des monatlichen Patch Tuesday. Stellen Sie sicher, dass automatische Windows-Updates in Ihrer Umgebung aktiviert sind. Bereiten Sie Ihr reguläres Patching-Fenster vor, um zeitnah reagieren zu können. Falls kritische Schwachstellen (CVSS ≥ 9.0) oder aktiv ausgenutzte Lücken bekannt werden, ist sofortige Handlung erforderlich.
Wir empfehlen, dieses Advisory in Ihre Patch-Management-Prozesse aufzunehmen und die Entwicklung eng zu verfolgen.
Quelle: CERT-Bund Advisory WID-SEC-2026-3243 · Risikostufe: MITTEL · Generiert am 10.09.2026