{"id":325663,"date":"2026-05-30T20:59:23","date_gmt":"2026-05-30T18:59:23","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=325663"},"modified":"2026-05-30T20:59:23","modified_gmt":"2026-05-30T18:59:23","slug":"0patch-fix-fuer-windows-shell-link-processing-spoofing-schwachstelle-cve-2026-25185","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/05\/30\/0patch-fix-fuer-windows-shell-link-processing-spoofing-schwachstelle-cve-2026-25185\/","title":{"rendered":"0patch Fix f\u00fcr Windows Shell Link Processing Spoofing Schwachstelle (CVE-2026-25185)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>In der Windows Shell gibt es eine Spoofing Schwachstelle (CVE-2026-25185), die sich \u00fcber Links ausnutzen l\u00e4sst.\u00a0 Microsoft hat die Schwachstelle im M\u00e4rz 2026 gepatcht. ACROS Security hat die Tage einen 0patch-Micropatch zum Schlie\u00dfen dieser Windows Shell Link Processing Spoofing Schwachstelle (CVE-2026-25185) f\u00fcr verschiedene Windows-Versionen ver\u00f6ffentlicht.<\/p>\n<p><!--more--><\/p>\n<h2>Windows Schwachstelle CVE-2026-25185<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/c284729fc6464d518696b73f67875b6b\" alt=\"\" width=\"1\" height=\"1\" \/>Zum 10. M\u00e4rz 2026 hat Microsoft verschiedene Sicherheitsupdates f\u00fcr Windows-Clients ver\u00f6ffentlicht (siehe <a href=\"https:\/\/borncity.com\/blog\/2026\/03\/11\/patchday-windows-10-11-updates-10-maerz-2026\/\">Patchday: Windows 10\/11 Updates<\/a> (10. M\u00e4rz 2026)). Laut Microsoft wurde auch die Windows Shell Link Processing Spoofing Schwachstelle <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-25185\" target=\"_blank\" rel=\"noopener\">CVE-2026-25185<\/a> geschlossen. Diese Schwachstelle erm\u00f6glicht einem unbefugten Akteur durch entsprechende Shell-Links \u00fcber ein Netzwerk Spoofing-Angriffe durchzuf\u00fchren.<\/p>\n<h2>0patch Micropatch f\u00fcr\u00a0CVE-2026-25185<\/h2>\n<p>Mir ist die Tage der nachfolgende <a href=\"https:\/\/xcancel.com\/0patch\/status\/2058914664256311572\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von 0patch untergekommen, der auf einen Micropatch f\u00fcr die Windows-Schwachstelle\u00a0CVE-2026-25185 hinweist.<\/p>\n<p><a href=\"https:\/\/0patch.com\/blog\/micropatches-released-for-windows-shell-link-processing-spoofing-vulnerability-cv\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-325665\" title=\"0patch Micropatch f\u00fcr CVE-2026-25185\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/0patch-CVE-2026-25185.jpg\" alt=\"0patch Micropatch f\u00fcr CVE-2026-25185\" width=\"527\" height=\"442\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/0patch-CVE-2026-25185.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/0patch-CVE-2026-25185-300x252.jpg 300w\" sizes=\"auto, (max-width: 527px) 100vw, 527px\" \/><\/a><\/p>\n<p>Die Details hat Mitja Kolsek im Beitrag\u00a0<a href=\"https:\/\/0patch.com\/blog\/micropatches-released-for-windows-shell-link-processing-spoofing-vulnerability-cv\" target=\"_blank\" rel=\"noopener\">Micropatches released for Windows Shell Link Processing Spoofing Vulnerability (CVE-2026-25185)<\/a> ver\u00f6ffentlicht. Der Artikel listet auch die Windows-Versionen auf, f\u00fcr die der\u00a0Fix von 0patch zur Verf\u00fcgung steht.<\/p>\n<p>Die Bedienung von 0patch erfolgt \u00fcber die 0patch-Konsole, die per Windows-Startmen\u00fc aufrufbar ist. Zum Abrufen der Mikropatches in der 0patch-Konsole ben\u00f6tigt man ein Benutzerkonto beim Anbieter 0patch. Der Anbieter ACROS Security offeriert dabei verschiedene Modelle, die ich im Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2025\/08\/27\/0patch-sichert-microsoft-office-2016-und-2019-nach-oktober-2025\/\" rel=\"bookmark\">0patch sichert Microsoft Office 2016 und 2019 nach Oktober 2025<\/a>\u00a0sowie im Beitrag \u00a0<a href=\"https:\/\/borncity.com\/blog\/2020\/01\/30\/0patch-1-probemonat-fr-windows-7-server-2008-r2-patches\/\">Windows 7\/Server 2008\/R2 Life Extension-Projekt &amp; 0patch Probemonat<\/a>\u00a0beschrieben habe.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2025\/04\/30\/windows-7-server-2008-r2-0patch-support-bis-januar-2027\/\" rel=\"bookmark\">Windows 7\/Server 2008 R2: 0Patch-Support bis Januar 2027<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/30\/windows-10-0patch-sorgt-fr-5-jahre-zusatzsupport\/\" rel=\"bookmark\">Windows 10: 0patch sorgt f\u00fcr 5 Jahre Zusatzsupport<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/08\/27\/0patch-sichert-microsoft-office-2016-und-2019-nach-oktober-2025\/\" rel=\"bookmark\">0patch sichert Microsoft Office 2016 und 2019 nach Oktober 2025<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/01\/29\/0patch-micropatch-fuer-microsoft-office-schwachstelle-cve-2026-21509\/\" rel=\"bookmark\">0patch Micropatch f\u00fcr Microsoft Office-Schwachstelle CVE-2026-21509<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/04\/25\/0patch-fix-fuer-windows-server-telephony-schwachstelle\/\">0patch Fix f\u00fcr Windows Server Telephony Schwachstelle CVE-2026-20931<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>In der Windows Shell gibt es eine Spoofing Schwachstelle (CVE-2026-25185), die sich \u00fcber Links ausnutzen l\u00e4sst.\u00a0 Microsoft hat die Schwachstelle im M\u00e4rz 2026 gepatcht. ACROS Security hat die Tage einen 0patch-Micropatch zum Schlie\u00dfen dieser Windows Shell Link Processing Spoofing Schwachstelle &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/05\/30\/0patch-fix-fuer-windows-shell-link-processing-spoofing-schwachstelle-cve-2026-25185\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,301],"tags":[4328,3288],"class_list":["post-325663","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows","tag-sicherheit","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325663","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=325663"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325663\/revisions"}],"predecessor-version":[{"id":325666,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325663\/revisions\/325666"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=325663"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=325663"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=325663"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}