{"id":318066,"date":"2025-11-11T22:36:28","date_gmt":"2025-11-11T21:36:28","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=318066"},"modified":"2025-11-14T23:21:42","modified_gmt":"2025-11-14T22:21:42","slug":"microsoft-security-update-summary-11-november-2025","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/11\/11\/microsoft-security-update-summary-11-november-2025\/","title":{"rendered":"Microsoft Security Update Summary (11. November 2025)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px;\" title=\"Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Update-01.jpg\" alt=\"Update\" align=\"left\" border=\"0\" \/>Microsoft hat am 11. November 2025 Sicherheitsupdates f\u00fcr Windows-Clients und -Server, f\u00fcr Office &#8211; sowie f\u00fcr weitere Produkte\u00a0 &#8211; ver\u00f6ffentlicht. Die Sicherheitsupdates beseitigen 63 Schwachstellen (CVEs), f\u00fcnf kritisch, eine davon wurde als 0-day klassifiziert und wird ausgenutzt. Nachfolgend findet sich ein kompakter \u00dcberblick \u00fcber diese Updates, die zum Patchday freigegeben wurden.<\/p>\n<p><!--more--><\/p>\n<h2>Hinweise zu den Updates<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/412e6f262ef54850875d43560d200b95\" alt=\"\" width=\"1\" height=\"1\" \/>Eine Liste der Updates finden Sie auf <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-us\" target=\"_blank\" rel=\"noopener\">dieser Microsoft-Seite<\/a>. Details zu den Update-Paketen f\u00fcr Windows, Office etc. sind in separaten Blogbeitr\u00e4gen verf\u00fcgbar.<\/p>\n<h3>Windows 10\/11, Windows Server<\/h3>\n<p>Alle Windows 10\/11-Updates (sowie die Updates der Server-Pendants) sind kumulativ. Das monatliche Patchday-Update enth\u00e4lt alle Sicherheitsfixes f\u00fcr diese Windows-Versionen &#8211; sowie alle nicht sicherheitsbezogenen Fixes bis zum Patchday. Zus\u00e4tzlich zu den Sicherheitspatches f\u00fcr die Schwachstellen enthalten die Updates auch Fixes zur Behebung von Fehlern oder Neuerungen.<\/p>\n<p>Im Oktober 2025 erhielt Windows 10 22H2 letztmalig regul\u00e4re Sicherheitsupdates und\u00a0 ist aus dem Support gefallen. Sicherheitsupdates gibt es zuk\u00fcnftig nur noch f\u00fcr Nutzer einer ESU-Lizenz.<\/p>\n<blockquote><p>Mir liegt eine Lesermeldung vor, die angibt, f\u00fcr Windows 10 22H2 ein Sicherheitsupdate f\u00fcr Nov. 2025 bekommen zu haben, obwohl keine ESU-Lizenz beantragt wurde. Kann ich bisher an meinem Test-Notebook so nicht best\u00e4tigen, der bekam nur Defender-Updates.<\/p><\/blockquote>\n<h3>Windows Server 2012 R2<\/h3>\n<p>F\u00fcr Windows Server 2012 \/R2 ist eine ESU-Lizenz zum Bezug weiterer Sicherheitsupdates erforderlich (<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/11\/windows-server-2012-r2-bekommt-extended-sicherheitsupdates-esu-bis-oktober-2026\/\">Windows Server 2012\/R2 bekommt Extended Sicherheitsupdates (ESU) bis Oktober 2026<\/a>).<\/p>\n<h2>Gefixte Schwachstellen<\/h2>\n<p>Bei Tenable gibt es <a href=\"https:\/\/www.tenable.com\/blog\/microsofts-november-2025-patch-tuesday-addresses-63-cves-cve-2025-62215\" target=\"_blank\" rel=\"noopener\">diesen Blog-Beitrag<\/a> mit einer \u00dcbersicht der gefixten Schwachstellen. Hier einige der kritischen Schwachstellen, die beseitigt wurden:<\/p>\n<ul>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-62215\" target=\"_blank\" rel=\"noopener\">CVE-2025-62215<\/a>: Windows Kernel Elevation of Privilege-Schwachstelle, CVEv3 Score 7.0, important; EoP-Schwachstelle im Windows-Kernel. Ein lokaler, authentifizierter Angreifer k\u00f6nnte diese Sicherheitsl\u00fccke ausnutzen, indem er eine Race Condition gewinnt, um SYSTEM-Rechte zu erlangen. Laut Microsoft wurde diese Sicherheitsl\u00fccke in freier Wildbahn als Zero-Day-Exploit ausgenutzt.<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-62199\" target=\"_blank\" rel=\"noopener\">CVE-2025-62199<\/a>: Microsoft Office Remote Code Execution-Schwachstelle, CVEv3 Score 7.8, critical; Ein Angreifer k\u00f6nnte diese Schwachstelle durch Social Engineering ausnutzen, indem er die b\u00f6sartige Microsoft Office-Dokumentdatei an ein bestimmtes Ziel sendet. Eine erfolgreiche Ausnutzung w\u00fcrde dem Angreifer Codeausf\u00fchrungsrechte gew\u00e4hren. Die Ausnutzung wird als \"weniger wahrscheinlich\" eingestuft, aber Microsoft weist darauf hin, dass das Vorschaufenster ein Angriffsvektor ist, d.h. der Angreifer muss keine Datei zum Ausnutzen \u00f6ffnen.<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-60719\" target=\"_blank\" rel=\"noopener\">CVE-2025-60719<\/a>,\u00a0<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-62213\" target=\"_blank\" rel=\"noopener\">CVE-2025-62213<\/a>,\u00a0<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-62217\" target=\"_blank\" rel=\"noopener\">CVE-2025-62217<\/a><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-55234\" target=\"_blank\" rel=\"noopener\">4<\/a>: Windows Ancillary Function Driver for WinSock Elevation of Privilege-Schwachstellen, CVEv3 Score 7.0, important; EoP-Schwachstellen, die den Ancillary Function Driver f\u00fcr WinSock f\u00fcr Microsoft Windows betreffen. Eine Ausnutzung wurde als \"eher wahrscheinlich\" bewertet. Ein lokaler, authentifizierter Angreifer k\u00f6nnte diese Schwachstellen ausnutzen, um sich SYSTEM-Rechte zu verschaffen.<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-60724\" target=\"_blank\" rel=\"noopener\">CVE-2025-60724<\/a>: GDI+ Remote Code Execution-Schwachstelle, CVEv3 Score 9.8, critical; Eine RCE-Sicherheitsl\u00fccke, die die Windows Graphics Device Interface (GDI) betrifft. Wurde als \"Ausnutzung unwahrscheinlich\" eingestuft. Ein Angreifer k\u00f6nnte diese Schwachstelle ausnutzen, indem er ein Opfer dazu verleitet, eine manipulierte Datei herunterzuladen und zu \u00f6ffnen, die einen heap-basierten Puffer\u00fcberlauf ausnutzen k\u00f6nnte, um beliebigen Code auszuf\u00fchren.<\/li>\n<\/ul>\n<p>Eine Liste aller aufgedeckten CVEs finden Sie auf <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/\" target=\"_blank\" rel=\"noopener\">dieser Microsoft-Seite<\/a>, Ausz\u00fcge sind bei <a href=\"https:\/\/www.tenable.com\/blog\/microsofts-november-2025-patch-tuesday-addresses-63-cves-cve-2025-62215\" target=\"_blank\" rel=\"noopener\">Tenable<\/a> abrufbar. Bei <a href=\"https:\/\/blog.talosintelligence.com\/microsoft-patch-tuesday-november-2025\/\" target=\"_blank\" rel=\"noopener\">Talos<\/a> sind einige zus\u00e4tzliche Schwachstellen abrufbar (z.B. <a href=\"https:\/\/borncity.com\/blog\/2025\/11\/11\/was-sicherheitsteams-zur-zunahme-von-php-und-iot-exploits-wissen-sollten\/\" target=\"_blank\" rel=\"noreferrer noopener\">CVE\u20112025\u201160716<\/a>, eine DirectX Graphics Kernel Elevation-Schwachstelle).<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/11\/11\/microsoft-security-update-summary-11-november-2025\/\">Microsoft Security Update Summary<\/a><a href=\"https:\/\/borncity.com\/blog\/2025\/11\/11\/microsoft-security-update-summary-11-november-2025\/\">\u00a0(11. November 2025)<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2025\/11\/12\/patchday-windows-10-11-updates-11-november-2025\/\">Patchday: Windows 10\/11 Updates<\/a><a href=\"https:\/\/borncity.com\/blog\/2025\/11\/11\/microsoft-security-update-summary-11-november-2025\/\">\u00a0(11. November 2025)<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2025\/11\/12\/patchday-windows-server-updates-11-november-2025\/\">Patchday: Windows Server-Updates<\/a><a href=\"https:\/\/borncity.com\/blog\/2025\/11\/11\/microsoft-security-update-summary-11-november-2025\/\">\u00a0(11. November 2025)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/11\/13\/patchday-microsoft-office-updates-11-november-2025\/\">Patchday: Microsoft Office Updates<\/a>\u00a0(11. November 2025)<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2025\/11\/12\/windows-10-22h2-out-of-band-update-kb5071959-11-oktober-2025\/\">Windows 10 22H2: Out-of-Band-Update KB5071959 (11. November 2025)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft hat am 11. November 2025 Sicherheitsupdates f\u00fcr Windows-Clients und -Server, f\u00fcr Office &#8211; sowie f\u00fcr weitere Produkte\u00a0 &#8211; ver\u00f6ffentlicht. Die Sicherheitsupdates beseitigen 63 Schwachstellen (CVEs), f\u00fcnf kritisch, eine davon wurde als 0-day klassifiziert und wird ausgenutzt. Nachfolgend findet sich &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/11\/11\/microsoft-security-update-summary-11-november-2025\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[153,426,185,301],"tags":[4322,8707,4328,4315,3288],"class_list":["post-318066","post","type-post","status-publish","format-standard","hentry","category-microsoft-office","category-sicherheit","category-update","category-windows","tag-office","tag-patchday-11-2025","tag-sicherheit","tag-update","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/318066","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=318066"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/318066\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=318066"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=318066"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=318066"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}