{"id":324881,"date":"2026-05-12T22:32:08","date_gmt":"2026-05-12T20:32:08","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=324881"},"modified":"2026-05-23T10:52:49","modified_gmt":"2026-05-23T08:52:49","slug":"microsoft-security-update-summary-12-mai-2026","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/05\/12\/microsoft-security-update-summary-12-mai-2026\/","title":{"rendered":"Microsoft Security Update Summary (12. Mai 2026)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px;\" title=\"Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Update-01.jpg\" alt=\"Update\" align=\"left\" border=\"0\" \/>Microsoft hat am 12. Mai 2026 Sicherheitsupdates f\u00fcr Windows-Clients und -Server, f\u00fcr Office &#8211; sowie f\u00fcr weitere Produkte\u00a0 &#8211; ver\u00f6ffentlicht. Die Sicherheitsupdates beseitigen 118 Schwachstellen (CVEs &#8211; laut Microsoft sogar 137), 16 kritisch, 0 davon wurden als 0-day klassifiziert (keiner ausgenutzt). Nachfolgend findet sich ein kompakter \u00dcberblick \u00fcber diese Updates, die zum Patchday freigegeben wurden.<\/p>\n<p><!--more--><\/p>\n<h2>Hinweise zu den Updates<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/2f99487ccc07461ab04cb09ace622da4\" alt=\"\" width=\"1\" height=\"1\" \/>Eine Liste der Updates finden Sie auf <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-us\" target=\"_blank\" rel=\"noopener\">dieser Microsoft-Seite<\/a>. Details zu den Update-Paketen f\u00fcr Windows, Office etc. sind in separaten Blogbeitr\u00e4gen verf\u00fcgbar.<\/p>\n<h3>Windows 10\/11, Windows Server<\/h3>\n<p>Alle Windows 10\/11-Updates (sowie die Updates der Server-Pendants) sind kumulativ. Das monatliche Patchday-Update enth\u00e4lt alle Sicherheitsfixes f\u00fcr diese Windows-Versionen &#8211; sowie alle nicht sicherheitsbezogenen Fixes bis zum Patchday. Zus\u00e4tzlich zu den Sicherheitspatches f\u00fcr die Schwachstellen enthalten die Updates auch Fixes zur Behebung von Fehlern oder Neuerungen.<\/p>\n<p>Im Oktober 2025 ist Windows 10 22H2 aus dem Support gefallen. Sicherheitsupdates gibt es\u00a0 nur noch f\u00fcr Nutzer einer ESU-Lizenz.<\/p>\n<h3>Windows Server 2012 R2<\/h3>\n<p>F\u00fcr Windows Server 2012 \/R2 ist eine ESU-Lizenz zum Bezug weiterer Sicherheitsupdates erforderlich (<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/11\/windows-server-2012-r2-bekommt-extended-sicherheitsupdates-esu-bis-oktober-2026\/\">Windows Server 2012\/R2 bekommt Extended Sicherheitsupdates (ESU) bis Oktober 2026<\/a>).<\/p>\n<h2>Gefixte Schwachstellen<\/h2>\n<p>Bei Tenable gibt es <a href=\"https:\/\/www.tenable.com\/blog\/microsofts-may-2026-patch-tuesday-addresses-118-cves-cve-2026-41103\" target=\"_blank\" rel=\"noopener\">diesen Blog-Beitrag<\/a> mit einer \u00dcbersicht der gefixten Schwachstellen. Hier einige der kritischen Schwachstellen, die beseitigt wurden:<\/p>\n<ul>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-41103\" target=\"_blank\" rel=\"noopener\">CVE-2026-41103<\/a>: Microsoft SSO Plugin for Jira &amp; Confluence Elevation of Privilege-Schwachstelle, CVSSv3 Score 9.1, Critical; Es handelt sich um eine Sicherheitsl\u00fccke, die eine Rechteausweitung erm\u00f6glicht und das Microsoft Single-Sign-On (SSO)-Plugin f\u00fcr Jira und Confluence betrifft. Ein unbefugter Angreifer k\u00f6nnte w\u00e4hrend des Anmeldevorgangs\u00a0eine speziell gestaltete Antwortnachricht senden und\u00a0diese Sicherheitsl\u00fccke ausnutzen. Die erfolgreiche Ausnutzung w\u00fcrde dem Angreifer erm\u00f6glichen, sich unter Verwendung einer gef\u00e4lschten Identit\u00e4t ohne Microsoft Entra ID-Authentifizierung anzumelden. Dadurch erh\u00e4lt er Zugriff auf Daten in Jira und Confluence und kann diese \u00e4ndern. Der Zugriff auf Informationen ist jedoch nicht uneingeschr\u00e4nkt, da er durch die von den betroffenen Servern f\u00fcr den autorisierten Benutzer definierten Zugriffsrechte begrenzt ist. Microsoft bewertet sie als \"Exploitation More Likely\" (Ausnutzung eher wahrscheinlich).<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-33841\" target=\"_blank\" rel=\"noopener\">CVE-2026-33841<\/a>,\u00a0<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-35420\" target=\"_blank\" rel=\"noopener\">CVE-2026-35420<\/a>, <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-40369\" target=\"_blank\" rel=\"noopener\">CVE-2026-40369<\/a>: Windows Kernel Elevation of Privilege-Schwachstelle, CVSSv3 Score 7.8, Important; Laut Microsoft k\u00f6nnte die Schwachstellen von einem lokalen Angreifer ausgenutzt werden, um im Fall von CVE-2026-33841 auf die Integrit\u00e4tsstufe SYSTEM oder Medium\/High zu eskalieren. Sowohl CVE-2026-33841 als auch CVE-2026-40369 wurden von Microsoft als \"Exploitation More Likely\" (Ausnutzung eher wahrscheinlich) eingestuft.<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-40361\" target=\"_blank\" rel=\"noopener\">CVE-2026-40361<\/a>,\u00a0<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-40364\" target=\"_blank\" rel=\"noopener\">CVE-2026-40364<\/a>,\u00a0<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-40366\" target=\"_blank\" rel=\"noopener\">CVE-2026-40366<\/a>, <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-40367\" target=\"_blank\" rel=\"noopener\">CVE-2026-40367<\/a>: Microsoft Word Remote Code Execution-Schwachstelle, CVSSv3 Score 8.4, Critical;\u00a0 Ein Angreifer k\u00f6nnte diese Schwachstellen durch Social Engineering ausnutzen, indem er die sch\u00e4dliche Datei an ein beabsichtigtes Ziel sendet. Eine erfolgreiche Ausnutzung w\u00fcrde dem Angreifer Codeausf\u00fchrungsrechte gew\u00e4hren. Dazu reicht die Anzeige im Vorschaubereich von Word. CVE-2026-40361 und CVE-2026-40364 wurden als \"Ausnutzung eher wahrscheinlich\" bewertet.<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-41089\" target=\"_blank\" rel=\"noopener\">CVE-2026-41089<\/a>: Windows Netlogon Remote Code Executio-Schwachstelle, CVSSv3 Score 9.8, Critical; Eine RCE-Sicherheitsl\u00fccke, die Windows Netlogon betrifft, einen Windows Server-Prozess, der f\u00fcr die Authentifizierung innerhalb einer Dom\u00e4ne verwendet wird. Ein nicht authentifizierter Angreifer k\u00f6nnte diese Schwachstelle ausnutzen, indem er eine manipulierte Netzwerkanfrage an einen Windows-Server sendet, der als Dom\u00e4nencontroller l\u00e4uft. Dieses Paket k\u00f6nnte eine stapelbasierte Puffer\u00fcberlauf-Schwachstelle ausnutzen, wodurch der Angreifer Code auf einem betroffenen System ausf\u00fchren k\u00f6nnte. Trotz des kritischen Schweregrads und des nahezu perfekten CVSSv3-Werts wurde diese Schwachstelle von Microsoft als \"Ausnutzung unwahrscheinlich\" eingestuft.<\/li>\n<\/ul>\n<p>Eine Liste aller aufgedeckten CVEs finden Sie auf <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/\" target=\"_blank\" rel=\"noopener\">dieser Microsoft-Seite<\/a>, Ausz\u00fcge sind bei <a href=\"https:\/\/www.tenable.com\/blog\/microsofts-may-2026-patch-tuesday-addresses-118-cves-cve-2026-41103\" target=\"_blank\" rel=\"noopener\">Tenable<\/a> abrufbar. Amol Sarwate, Leiter der Sicherheitsforschung und des REDLab bei Cohesity sagt zu obigen Schwachstellen:<\/p>\n<blockquote><p>\"Die beiden Sicherheitsl\u00fccken CVE-2026-40361\/40364 im Vorschaufenster von Microsoft Office Word erfordern keine Benutzerinteraktion und k\u00f6nnen Remote ausgel\u00f6st werden, indem einfach ein sch\u00e4dliches Dokument per E-Mail versendet wird. Das Lesebereich von Outlook ist seit langem ein g\u00e4ngiger Angriffsvektor; eine einzige eingehende E-Mail kann die Ausnutzung der Schwachstelle ausl\u00f6sen, ohne dass der Benutzer sie jemals \u00f6ffnet. Dar\u00fcber hinaus handelt es sich bei CVE-2026-40369, mit der Ausnutzbarkeitsbewertung 'eher wahrscheinlich', um eine Windows-Kernel-EoP-Schwachstelle (Elevation of Privilege). In der Vergangenheit wurden diese Arten von Schwachstellen von Ransomware und APT genutzt, um durch Phishing oder gestohlene Anmeldedaten erlangte geringe Berechtigungen auf die vollst\u00e4ndige Kontrolle \u00fcber den Host auszuweiten.\"<\/p><\/blockquote>\n<p>Von Talos liegt mir noch keine Kommentierung der Schwachstellen vor (trage ich nach, sobald ich die Information habe). <strong>Erg\u00e4nzung:<\/strong> Auch Talos hat inzwischen <a href=\"https:\/\/blog.talosintelligence.com\/microsoft-patch-tuesday-may-2026\/\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> mit einigen Hinweisen zu weiteren Schwachstellen ver\u00f6ffentlicht. Hier m\u00f6chte ich folgende Schwachstellen hervorheben, die \"unsch\u00f6n\" sind.<\/p>\n<ul>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-41089\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-2026-41089<\/a>: Windows Netlogon Remote Code Execution-Schwachstelle; CVSS 3.1 Base-Score 9.8; kritisch; Es handelt sich um einen kritischen stapelbasierten Puffer\u00fcberlauf in Windows Netlogon, der es einem unbefugten Angreifer erm\u00f6glicht, Code \u00fcber ein Netzwerk auszuf\u00fchren. Ein Angreifer k\u00f6nnte eine speziell gestaltete Netzwerkanfrage an einen Windows-Server senden, der als Dom\u00e4nencontroller fungiert. Im Erfolgsfall k\u00f6nnte dies dazu f\u00fchren, dass der Netlogon-Dienst die Anfrage fehlerhaft verarbeitet, wodurch der Angreifer m\u00f6glicherweise Code auf dem betroffenen System ausf\u00fchren kann, ohne sich anmelden zu m\u00fcssen oder \u00fcber vorherigen Zugriff zu verf\u00fcgen.<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-41096\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-2026-41096<\/a>: Windows DNS Client Remote Code Execution-Schwachstelle;<br \/>\nCVSS 3.1 Base-Score 9.8; kritisch, Es handelt sich um eine kritische, auf einem Heap-\u00dcberlauf basierende Sicherheitsl\u00fccke im Windows-DNS-Client. Ein Angreifer k\u00f6nnte diese Sicherheitsl\u00fccke ausnutzen, indem er eine speziell gestaltete DNS-Antwort an ein anf\u00e4lliges Windows-System sendet, wodurch der DNS-Client die Antwort fehlerhaft verarbeitet und Speicher besch\u00e4digt. Unter bestimmten Konfigurationen k\u00f6nnte dies dem Angreifer erm\u00f6glichen, ohne Authentifizierung aus der Ferne Code auf dem betroffenen System auszuf\u00fchren.<\/li>\n<\/ul>\n<p>Beide Schwachstellen implizieren, dass die Systeme umgehend gepatcht werden, um beide L\u00fccken zu schlie\u00dfen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/12\/microsoft-security-update-summary-12-mai-2026\/\">Microsoft Security Update Summary<\/a> (12. Mai 2026)<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/13\/patchday-windows-10-11-updates-12-mai-2026\/\">Patchday: Windows 10\/11 Updates<\/a> (12. Mai 2026)<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/13\/patchday-windows-server-updates-12-mai-2026\/\">Patchday: Windows Server-Updates<\/a>\u00a0(12. Mai 2026)<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/14\/patchday-microsoft-office-updates-12-mai-2026\/\">Patchday: Microsoft Office Updates<\/a> (12. Mai 2026)<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2026\/05\/15\/windows-11-dell-bestaetigt-probleme-des-support-assist-mit-windows-updates-mai-2026\/\">Windows 11: Dell best\u00e4tigt Probleme des Support Assist (Mai 2026)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/12\/windows-11-dell-support-assist-verursacht-bsod-mit-updates-mai-2026\/\" rel=\"bookmark\">Windows 11: Dell Support Assist verursacht BSOD mit Updates (Mai 2026)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/18\/patchday-nachlese-mai-2026-probleme-mit-windows-11-und-mehr\/\" rel=\"bookmark\">Patchday-Nachlese (Mai 2026): Probleme mit Windows 11 und mehr<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/23\/windows-11-24h2-25h2-macht-update-kb5087538-probleme-mit-citrix-worker-und-rdp\/\" rel=\"ugc\">Windows Server 2019: Macht Update KB5087538 Probleme mit Citrix Worker und RDP?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft hat am 12. Mai 2026 Sicherheitsupdates f\u00fcr Windows-Clients und -Server, f\u00fcr Office &#8211; sowie f\u00fcr weitere Produkte\u00a0 &#8211; ver\u00f6ffentlicht. Die Sicherheitsupdates beseitigen 118 Schwachstellen (CVEs &#8211; laut Microsoft sogar 137), 16 kritisch, 0 davon wurden als 0-day klassifiziert (keiner &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/05\/12\/microsoft-security-update-summary-12-mai-2026\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[153,426,185,301,2557],"tags":[4322,15594,4328,4315,3288],"class_list":["post-324881","post","type-post","status-publish","format-standard","hentry","category-microsoft-office","category-sicherheit","category-update","category-windows","category-windows-server","tag-office","tag-patchday-5-2026","tag-sicherheit","tag-update","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324881","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=324881"}],"version-history":[{"count":10,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324881\/revisions"}],"predecessor-version":[{"id":325365,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324881\/revisions\/325365"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=324881"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=324881"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=324881"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}