Windows: Aktiv ausgenutzte kritische Lücken
Was ist zu tun?
- Aktivieren Sie automatische Windows-Updates und prüfen Sie den Patch-Status aller Endgeräte. Isolieren Sie ungepatchte Systeme vom Netzwerk, bis das Update installiert ist.
Verständlich aufbereitete Sicherheitsmeldungen für KMUs - mit konkreten Handlungsempfehlungen und häufigen Fragen.
Hersteller
28 Advisories gefunden
Alle Unternehmen mit Windows-Systemen, insbesondere solche mit Remote Desktop Client.
Ja, laut CISA KEV-Liste findet aktive Ausnutzung statt.
Alle Unternehmen, die TeamCity als CI/CD-Werkzeug einsetzen.
Ja, die Lücke wird laut CISA KEV bereits aktiv ausgenutzt.
CK-082026-00005KritischAlle Unternehmen, die Samba-Server für Datei- oder Druckfreigaben unterhalb der Fix-Versionen einsetzen.
Zum jetzigen Zeitpunkt ist die genaue Verfügbarkeit eines Patches unklar, Updates sollten aber priorisiert eingespielt werden.
Alle Unternehmen, die Windows 10, Windows 11 oder Windows Admin Center einsetzen.
Microsoft hat Updates veröffentlicht, eine direkte Patch-URL liegt in der Quelle nicht vor.
CK-072026-24001KritischPatch verfügbarBetroffen sind Unternehmen und Entwickler, die Software mit der Programmiersprache Go erstellen oder betreiben.
Ja, laut Meldung steht bereits ein Update zur Behebung der Lücken bereit.
CK-062026-60639KritischExploit bekanntPatch verfügbarBetroffen sind Cisco Unified Communications Manager, Webex Meetings und Finesse.
Öffentlicher Exploit-Code für mindestens eine Lücke ist bekannt, aktive Angriffe wurden bisher nicht bestätigt.
CK-052026-15900KritischExploit bekanntAlle Unternehmen, die Microsoft Exchange Server selbst betreiben (On-Premises).
Zum Redaktionsschluss war kein offizieller Patch verfügbar – Microsoft-Kanäle aktiv beobachten.
CK-20260515-001KritischPatch verfügbarKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu