Der Patch-Dienstag von Microsoft im September 2026 behebt 964 CVEs, darunter 104 mit der Bewertung „Kritisch“ und 860 mit der Bewertung „Wichtig“. Damit ist es die größte Patch-Dienstag-Veröffentlichung in der Geschichte des Unternehmens.
Microsoft listet in seinem vollständigen Sicherheitsupdate vom September 974 CVEs auf. Zehn davon betreffen jedoch Cloud-Dienste oder beinhalten Korrekturen, die Microsoft selbst implementiert. Somit bleiben 964 Sicherheitslücken, die Kunden selbst beheben müssen.
Das Release enthält Korrekturen für zwei aktiv ausgenutzte Sicherheitslücken. Windows Es handelt sich um Zero-Day-Schwachstellen. Beide stellen lokale Sicherheitslücken zur Rechteausweitung dar, die es einem Angreifer mit bereits vorhandenem Zugriff auf ein Gerät ermöglichen, Systemrechte zu erlangen. Keine der Schwachstellen bietet allein Fernzugriff, doch der Zugriff auf Systemebene ist für Malware-Betreiber wertvoll, sobald sie sich durch Phishing, gestohlene Zugangsdaten oder andere Methoden einen ersten Zugang verschafft haben.
So installieren Sie Patches und überprüfen, ob Sie geschützt sind
Diese Updates beheben Sicherheitsprobleme und tragen dazu bei, Ihr System zu schützen. Windows PC geschützt. So stellen Sie sicher, dass Ihr System auf dem neuesten Stand ist:
- Klicken Sie auf die Schaltfläche „Start“ und öffnen Sie dann die Einstellungen .
- Select Windows Select (in der Regel unten im Menü auf der linken Seite).
- Klicken Sie auf „Nach Updates suchen“ . Windows Es wird nach den neuesten Sicherheitsupdates gesucht. Wenn Sie unter „Weitere Optionen“ die Option „Neueste Updates sofort nach Verfügbarkeit abrufen“ aktiviert haben, werden Sie möglicherweise aufgefordert, den Computer sofort neu zu starten, um das Update abzuschließen. Andernfalls fahren Sie mit dem nächsten Schritt fort.

- Falls Updates verfügbar sind, werden diese automatisch heruntergeladen. Sobald sie verfügbar sind, klicken Sie auf „Installieren“ oder, falls Sie dazu aufgefordert werden , auf „Jetzt neu starten“ . Ihr Computer muss möglicherweise neu gestartet werden, um das Update abzuschließen.
- Nach dem Neustart kehren Sie zu Windows Aktualisieren und überprüfen Sie es erneut. Wenn dort steht: Sie sind auf dem neuesten Stand.Dann sind Sie bestens gerüstet.

Technische Einzelheiten
Die ungewöhnlich große Charge enthält auch schwerwiegende Sicherheitslücken, die die Ausführung von Remote-Code ermöglichen. Windows DNS-Server und Remotedesktopdienste sowie Fehlerbehebungen für Exchange Server, SharePoint, SQL Server, Office und den Kern Windows Komponenten.
Betrachten wir die beiden Zero-Day-Schwachstellen genauer. Microsoft stuft eine Schwachstelle als Zero-Day-Schwachstelle ein, wenn sie öffentlich bekannt wurde oder aktiv ausgenutzt wurde, bevor ein offizieller Fix verfügbar war.
Das erste ist ein Windows Update Stack hat eine Sicherheitslücke zur Rechteausweitung (Elevation-of-Privilege, EoP) mit einem CVSS-Wert von 7,8 von 10 entdeckt, die unter CVE-2026-81963 geführt wird. Die Beschreibung lautet:
„Fehlerhafte Linkauflösung vor dem Dateizugriff (‚Linkverfolgung‘) in Windows „Update Stack ermöglicht es einem autorisierten Angreifer, seine Berechtigungen lokal zu erweitern.“
Das heisst Windows Ein System kann dazu verleitet werden, die falsche Datei zu öffnen oder zu bearbeiten, indem es einem zeigerähnlichen Pfad folgt, ohne dessen Ziel zu überprüfen. Laut Microsoft nutzten Angreifer diese Sicherheitslücke aus, bevor ein Patch verfügbar war.
Die zweite Zero-Day-Schwachstelle, die unter CVE-2026-85880 geführt wird, hat ebenfalls einen CVSS-Wert von 7,8 von 10. Microsoft beschreibt sie wie folgt:
„Heap-basierter Pufferüberlauf in Windows ALPC ermöglicht es einem autorisierten Angreifer, seine Berechtigungen lokal zu erweitern.“
Microsoft zufolge kann ein Angreifer, der Code in einem AppContainer mit niedrigen Berechtigungen ausführen kann, die Sicherheitslücke lokal ausnutzen, um die Sandbox zu verlassen und seine Berechtigungen auf dem betroffenen System zu erweitern. Es ist keine weitere Benutzerinteraktion erforderlich.
Windows ALPC ist ein internes Nachrichtensystem in der Windows Ein Betriebssystem, das es verschiedenen Programmen auf demselben Computer ermöglicht, schnell miteinander zu kommunizieren.
Ein Pufferüberlauf tritt auf, wenn ein Speicherbereich innerhalb einer Softwareanwendung seine Grenzen erreicht und Daten in einen angrenzenden Speicherbereich überlaufen. Der Heap ist ein Speicherbereich, der für die dynamische Speicherverwaltung verwendet wird.
Dies sind nicht die Art von Fehlern, die ein typisches Opfer durch das Öffnen eines schädlichen Dokuments oder den Besuch einer Website auslöst. Die lokale Rechteausweitung ist jedoch ein entscheidender Bestandteil vieler Angriffsketten: Nachdem Schadsoftware mit eingeschränkten Rechten ausgeführt wurde, kann ein Exploit auf Systemebene einem Angreifer helfen, Schutzmechanismen zu deaktivieren, auf geschützte Daten zuzugreifen, sich dauerhaft einzunisten oder sich in einem Netzwerk zu bewegen.
Von der Meldung von Bedrohungen bis zu deren Beseitigung.
Cybersecurity-Risiken sollten nie über eine Schlagzeile hinausgehen. Laden Sie noch heute Malwarebytes herunter, um Bedrohungen von Ihren Geräten fernzuhalten.




