{"id":320554,"date":"2026-01-23T00:05:39","date_gmt":"2026-01-22T23:05:39","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=320554"},"modified":"2026-01-22T08:27:40","modified_gmt":"2026-01-22T07:27:40","slug":"windows-11-24h2-25h2-windows-server-2025-recall-schwachstelle-cve-2025-60710-nov-2025","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/01\/23\/windows-11-24h2-25h2-windows-server-2025-recall-schwachstelle-cve-2025-60710-nov-2025\/","title":{"rendered":"Windows 11 24H2\/25H2; Windows Server 2025: (Recall-)Schwachstelle CVE-2025-60710 (Nov. 2025)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>Es sieht mir so aus, als h\u00e4tte Microsoft im November 2025 die erste gravierende Sicherheitsl\u00fccke in seiner Recall-Funktion gefixt. Was den Vorfall, zumindest in meinen Augen, besonders brisant macht: Die Recall EVP-Schwachstelle CVE-2025-60710 im Host Process for Windows betrifft auch Windows Server 2025, was Fragen aufwirft.<\/p>\n<p><!--more--><\/p>\n<h2>R\u00fcckblick auf Recall<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/c0a64ccb8c8a4917b4fd5a4c8ab38909\" alt=\"\" width=\"1\" height=\"1\" \/>Die Recall-Funktion erm\u00f6glicht es Windows, st\u00e4ndig Screenshots vom Bildschirm des Benutzers zu machen und ein generatives KI-Modell zu verwenden, um die Daten zu verarbeiten und sie durchsuchbar zu machen. Sicherheitsforscher hatten das Konzept bei der Vorstellung im Juni 2024 zerrissen und Microsoft sah sich gezwungen, Recall zur\u00fcckzuziehen und grunds\u00e4tzlich zu \u00fcberarbeiten.<\/p>\n<p>Ich hatte das Ganze im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/01\/copilotai-recall-funktion-ki-gesttzter-diebstahl\/\" rel=\"bookmark\">Copilot+AI: Recall-Sicherheitsdesaster- KI-gest\u00fctzter Diebstahl<\/a>\u00a0aufgegriffen. Anfang September 2024 wurde Recall dann per Update in Windows 11 24H2 wieder eingef\u00fchrt (siehe\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/09\/15\/windows-11-24h2-update-kb5041865-bringt-recall\/\" rel=\"bookmark\">Windows 11 24H2: Update KB5041865 bringt Recall<\/a>). Bez\u00fcglich der Sicherheitsbedenken hat sich wenig ge\u00e4ndert, wie ich im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2025\/08\/05\/microsoft-recall-erfasst-weiterhin-juli-2025-kreditkartendaten-und-passwoerter\/\" rel=\"bookmark\">Microsoft Recall erfasst weiterhin (Juli 2025) Kreditkartendaten und Passw\u00f6rter<\/a> erw\u00e4hnt habe. Zudem ist Recall wohl nicht nur in Windows 11, sondern auch irgendwie in Windows Server 2025 in die Code-Basis gewandert, auch wenn die Funktion explizit aktiviert werden muss.<\/p>\n<h2>Windows-Schwachstelle CVE-2025-60710<\/h2>\n<p>Microsoft hat zum 11. November 2025 die Windows Tasks Elevation of Privilege\u00a0Schwachstelle\u00a0<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-60710\" target=\"_blank\" rel=\"noopener\">CVE-2025-60710<\/a> im\u00a0Host Process von Windows 11 24H2 &#8211; 25H2 sowie Windows Server 2025 geschlossen. Mit einem CVSS 3.1 Score von 7.8 wurde die Schwachstelle als \"important\" eingestuft.<\/p>\n<p>Zur Schwachstelle hei\u00dft es, dass eine unsachgem\u00e4\u00dfe Linkaufl\u00f6sung vor dem Dateizugriff (<em>Link Following<\/em>) im Hostprozess for Windows Tasks (Hostprozess f\u00fcr Windows-Aufgaben) es einem autorisierten Angreifer erm\u00f6glicht, seine Berechtigungen lokal zu erweitern. Microsoft empfahl seinerzeit dringend, die Updates f\u00fcr diese Sicherheitsl\u00fccke so schnell wie m\u00f6glich zu installieren.<\/p>\n<p>Microsoft gab zudem an, dass Kunden, die Windows Server 2025 mit installiertem Desktop Experience verwenden, von dieser Sicherheitsl\u00fccke betroffen seien. Um sich zu sch\u00fctzen, k\u00f6nnen diese Kunden die Aufgabe \"Recall\" als Workaround im Taskplaner deaktivieren.<\/p>\n<h2>Kritik aus der Nutzerschaft<\/h2>\n<p>Ich bin bereits vor l\u00e4ngerer Zeit \u00fcber die patchmanagement.org-Mailing-Liste im Thread <a href=\"https:\/\/groups.google.com\/g\/patchmanagement\/c\/OpbdeHQXQys\/m\/kQaHydjOBwAJ\" target=\"_blank\" rel=\"noopener\">Is this the first \"recall\" security bug?<\/a> auf den Sachverhalt gesto\u00dfen. Ein Teilnehmer mit Namen 'David Svirskis' meldete sich bereits im Dezember 2025 und schrieb:<\/p>\n<blockquote><p>This seems like a generic permissions misconfiguration issue rather than anything specific to 'Recall'.<\/p>\n<p>That said it is frustrating that Windows Server 2025 with Desktop Experience installed is vulnerable. Wanting a GUI on a server (it's Windows after all!) should not mean being automatically exposed to needless and potentially vulnerable junk features like AI.<\/p>\n<p>Even with the 'Recall' feature disabled and the payload removed the scheduled task (and presumably then the underlying misconfiguration and vulnerability) remains.. ugh!<\/p><\/blockquote>\n<p>Der Mann beklagt, in meinen Augen mit Recht, dass es ein Unding sei, dass Microsoft Windows Server 2025 mit dem ungewollten AI-Junk verm\u00fcllt und damit auch noch Sicherheitsl\u00fccken aufrei\u00dft.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/01\/copilotai-recall-funktion-ki-gesttzter-diebstahl\/\" rel=\"bookmark\">Copilot+AI: Recall-Sicherheitsdesaster- KI-gest\u00fctzter Diebstahl<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/08\/05\/microsoft-recall-erfasst-weiterhin-juli-2025-kreditkartendaten-und-passwoerter\/\" rel=\"bookmark\">Microsoft Recall erfasst weiterhin (Juli 2025) Kreditkartendaten und Passw\u00f6rter<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es sieht mir so aus, als h\u00e4tte Microsoft im November 2025 die erste gravierende Sicherheitsl\u00fccke in seiner Recall-Funktion gefixt. Was den Vorfall, zumindest in meinen Augen, besonders brisant macht: Die Recall EVP-Schwachstelle CVE-2025-60710 im Host Process for Windows betrifft auch &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/01\/23\/windows-11-24h2-25h2-windows-server-2025-recall-schwachstelle-cve-2025-60710-nov-2025\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185,301,2557],"tags":[15501,4328,4315,8701,8373],"class_list":["post-320554","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","category-windows","category-windows-server","tag-patchday-12-2025","tag-sicherheit","tag-update","tag-windows-11-24h2-25h2","tag-windows-server-2025"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320554","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=320554"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320554\/revisions"}],"predecessor-version":[{"id":320555,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320554\/revisions\/320555"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=320554"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=320554"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=320554"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}