{"id":322623,"date":"2026-03-14T20:07:24","date_gmt":"2026-03-14T19:07:24","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=322623"},"modified":"2026-03-14T20:09:53","modified_gmt":"2026-03-14T19:09:53","slug":"windows-11-24h2-25h2-hotpatch-kb5084597-schliesst-schwachstelle","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/03\/14\/windows-11-24h2-25h2-hotpatch-kb5084597-schliesst-schwachstelle\/","title":{"rendered":"Windows 11 24H2-25H2: Hotpatch KB5084597 schlie\u00dft Schwachstelle"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>Microsoft hat \u00fcberraschend zum 13. M\u00e4rz 2026 ein Notfall-Update (Hotfix) f\u00fcr Windows 11 24H2 und 25H2 ver\u00f6ffentlicht. Mit diesem Sicherheitsupdate soll ein Sicherheitsproblem im RRAS-Verwaltungstool (Windows Routing and REMOTE Access Service) behoben werden. Das Ganze steht nur \u00fcber den Hotpatch-Kanal zur Verf\u00fcgung, wie ich gesehen habe.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/9b3a5ca0c920481e876bc42b9247aecf\" alt=\"\" width=\"1\" height=\"1\" \/>Ich bin \u00fcber nachfolgenden Post von neowin.net auf diesen Sachverhalt aufmerksam geworden, der von Microsoft auf <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/release-notes-for-hotpatch-on-windows-11-enterprise-version-25h2-0bbaa1c7-5070-41ca-a7c9-4ead79602dbf\" target=\"_blank\" rel=\"noopener\">dieser Webseite<\/a> dokumentiert wurde.<\/p>\n<p><a href=\"https:\/\/www.neowin.net\/news\/kb5084597-microsoft-outs-windows-11-25h2-24h2-emergency-update-for-a-critical-network-flaw\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-322624\" title=\"Windows 11 24H2-25H2: Hotpatch KB5084597\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/03\/image-28.png\" alt=\"Windows 11 24H2-25H2: Hotpatch KB5084597\" width=\"510\" height=\"531\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/03\/image-28.png 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/03\/image-28-288x300.png 288w\" sizes=\"auto, (max-width: 510px) 100vw, 510px\" \/><\/a><\/p>\n<p>Zum Hotpatch <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/march-13-2026-hotpatch-kb5084597-os-builds-26200-7982-and-26100-7982-out-of-band-ef323fee-e70f-4f43-8bbc-1021c435bf5c\" target=\"_blank\" rel=\"noopener\">KB5084597<\/a> f\u00fcr Windows 11 24H2-25H2 schreibt Microsoft, dass ein Sicherheitsproblem im Verwaltungstool f\u00fcr den Windows-Dienst \"Routing und RAS\" (RRAS) behoben wurde. Hintergrund ist, dass bei der Herstellung einer\u00a0Verbindung zu einem b\u00f6swilligen Remote-Server ein Angreifer das Tool st\u00f6ren oder Code auf dem Ger\u00e4t ausf\u00fchren k\u00f6nnte. Es sind gleich drei Schwachstellen gefixt worden:<\/p>\n<ul>\n<li>\u00a0<a class=\"ocpExternalLink\" tabindex=\"0\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-25172\" target=\"_blank\" rel=\"noopener\" data-bi-type=\"anchor\">CVE-2026-25172<\/a>: CVSS:3.1 8.0; Ein Integer-\u00dcberlauf oder -\u00dcberlauf mit Rundung im Windows-Dienst \"Routing und RAS\" (RRAS) erm\u00f6glicht es einem autorisierten Angreifer, Code \u00fcber ein Netzwerk auszuf\u00fchren. Laut Microsoft m\u00fcsste der Angreifer\u00a0 in der Dom\u00e4ne authentifiziert sein. Dann k\u00f6nnte er diese Sicherheitsl\u00fccke ausnutzen, indem er einen in die Dom\u00e4ne eingebundenen Benutzer dazu verleitet, \u00fcber das RRAS-Snap-In (Routing and Remote Access Service) eine Anfrage an einen b\u00f6sartigen Server zu senden. Dies k\u00f6nnte dazu f\u00fchren, dass der Server b\u00f6sartige Daten zur\u00fccksendet, die die Ausf\u00fchrung von beliebigem Code auf dem System des Benutzers erm\u00f6glichen k\u00f6nnten. Viele Einschr\u00e4nkungen also.<\/li>\n<li><a class=\"ocpExternalLink\" tabindex=\"0\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-25173\" target=\"_blank\" rel=\"noopener\" data-bi-type=\"anchor\">CVE-2026-25173<\/a>: CVSS:3.1 8.0; Auch hier erm\u00f6glicht ein Integer-\u00dcberlauf oder -\u00dcberlauf in den Windows-Diensten \"Routing und RAS\" (RRAS) es einem autorisierten Angreifer, Code \u00fcber ein Netzwerk auszuf\u00fchren. Auch hier muss der Angreifer in der Dom\u00e4ne autorisiert sein und einen anderen Dom\u00e4nenbenutzer zum Aufbau der Verbindung mit dem b\u00f6sartigen Server bringen.<\/li>\n<li><a class=\"ocpExternalLink\" tabindex=\"0\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-26111\" target=\"_blank\" rel=\"noopener\" data-bi-type=\"anchor\">CVE-2026-26111<\/a>: CVSS:3.1 8.0;\u00a0Auch hier gelten die bei den obigen Schwachstellen genannten Bedingungen zur Ausnutzung.<\/li>\n<\/ul>\n<p>Weitere Informationen zu diesen Schwachstellen sind den verlinkten CVEs zu entnehmen. Eine Ausnutzung ist nicht bekannt und wird auch als weniger wahrscheinlich eingestuft.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft hat \u00fcberraschend zum 13. M\u00e4rz 2026 ein Notfall-Update (Hotfix) f\u00fcr Windows 11 24H2 und 25H2 ver\u00f6ffentlicht. Mit diesem Sicherheitsupdate soll ein Sicherheitsproblem im RRAS-Verwaltungstool (Windows Routing and REMOTE Access Service) behoben werden. Das Ganze steht nur \u00fcber den Hotpatch-Kanal &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/03\/14\/windows-11-24h2-25h2-hotpatch-kb5084597-schliesst-schwachstelle\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185,301],"tags":[4328,4315,8257],"class_list":["post-322623","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","category-windows","tag-sicherheit","tag-update","tag-windows-11"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/322623","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=322623"}],"version-history":[{"count":3,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/322623\/revisions"}],"predecessor-version":[{"id":322627,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/322623\/revisions\/322627"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=322623"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=322623"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=322623"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}