{"id":328371,"date":"2026-08-11T21:08:46","date_gmt":"2026-08-11T19:08:46","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328371"},"modified":"2026-08-11T22:23:22","modified_gmt":"2026-08-11T20:23:22","slug":"microsoft-security-update-summary-11-august-2026","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/11\/microsoft-security-update-summary-11-august-2026\/","title":{"rendered":"Microsoft Security Update Summary (11. August 2026)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px;\" title=\"Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Update-01.jpg\" alt=\"Update\" align=\"left\" border=\"0\" \/>Microsoft hat am 11. August 2026 Sicherheitsupdates f\u00fcr Windows-Clients und -Server, f\u00fcr Office &#8211; sowie f\u00fcr weitere Produkte\u00a0 &#8211; ver\u00f6ffentlicht. Die Sicherheitsupdates beseitigen 398 Schwachstellen, 42 kritisch, und 355 als wichtig, sowie 1 als moderat eingestuft. Nachfolgend findet sich ein kompakter \u00dcberblick \u00fcber diese Updates, die zum Patchday freigegeben wurden.<\/p>\n<p><!--more--><\/p>\n<h2>Hinweise zu den Updates<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/c97cbfe32bb74e16bd201b59d665492c\" alt=\"\" width=\"1\" height=\"1\" \/>Eine Liste der Updates finden Sie auf <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-us\" target=\"_blank\" rel=\"noopener\">dieser Microsoft-Seite<\/a>. Details zu den Update-Paketen f\u00fcr Windows, Office etc. sind in separaten Blogbeitr\u00e4gen verf\u00fcgbar.<\/p>\n<h3>Windows 10\/11, Windows Server<\/h3>\n<p>Alle Windows 10\/11-Updates (sowie die Updates der Server-Pendants) sind kumulativ. Das monatliche Patchday-Update enth\u00e4lt alle Sicherheitsfixes f\u00fcr diese Windows-Versionen &#8211; sowie alle nicht sicherheitsbezogenen Fixes bis zum Patchday. Zus\u00e4tzlich zu den Sicherheitspatches f\u00fcr die Schwachstellen enthalten die Updates auch Fixes zur Behebung von Fehlern oder Neuerungen.<\/p>\n<p>Im Oktober 2025 ist Windows 10 22H2 aus dem Support gefallen. Sicherheitsupdates gibt es\u00a0 nur noch f\u00fcr Nutzer einer ESU-Lizenz.<\/p>\n<h3>Windows Server 2012 R2<\/h3>\n<p>F\u00fcr Windows Server 2012 \/R2 ist eine ESU-Lizenz zum Bezug weiterer Sicherheitsupdates erforderlich (<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/11\/windows-server-2012-r2-bekommt-extended-sicherheitsupdates-esu-bis-oktober-2026\/\">Windows Server 2012\/R2 bekommt Extended Sicherheitsupdates (ESU) bis Oktober 2026<\/a>).<\/p>\n<h2>Gefixte Schwachstellen<\/h2>\n<p>Bei Tenable gibt es <a href=\"https:\/\/www.tenable.com\/blog\/microsofts-august-2026-patch-tuesday-addresses-398-cves-cve-2026-68820\" target=\"_blank\" rel=\"noopener\">diesen Blog-Beitrag<\/a> mit einer \u00dcbersicht der gefixten Schwachstellen. Hier einige der kritischen Schwachstellen, die beseitigt wurden:<\/p>\n<ul>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-68820\" target=\"_blank\" rel=\"noopener\">CVE-2026-68820<\/a>: Windows Ancillary Function Driver for WinSock Elevation of Privilege-Schwachstelle, CVSSv3 Score 7.0, Important; Ein lokaler Angreifer k\u00f6nnte diese Sicherheitsl\u00fccke ausnutzen, um sich SYSTEM-Rechte zu verschaffen. Laut Microsoft wurde diese Sicherheitsl\u00fccke in der Praxis als Zero-Day-Exploit ausgenutzt.<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-61348\" target=\"_blank\" rel=\"noopener\">CVE-2026-61348<\/a>: Windows Ancillary Function Driver for WinSock Elevation of Privilege-Schwachstelle, CVSSv3 Score 7.0, Important.<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-70307\" target=\"_blank\" rel=\"noopener\">CVE-2026-70307<\/a>: Windows Ancillary Function Driver for WinSock Elevation of Privilege-Schwachstelle, CVSSv3 Score 7.0, Important.<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-62832\" target=\"_blank\" rel=\"noopener\">CVE-2026-62832<\/a>: Windows User Profile Service Elevation of Privilege-Schwachstelle, CVSSv3 Score 7.8, important; Es handelt sich um eine Sicherheitsl\u00fccke, die eine Ausweitung von Berechtigungen erm\u00f6glicht und den Windows-Benutzerprofildienst betrifft. Ein lokaler Angreifer k\u00f6nnte diese Sicherheitsl\u00fccke ausnutzen, um sich ADMINISTRATOR-Rechte zu verschaffen. Die Sicherheitsl\u00fccke wurde \u00f6ffentlich bekannt gegeben, bevor ein Patch verf\u00fcgbar war, und als \u201eAusnutzung eher wahrscheinlich\" eingestuft.<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-72971\" target=\"_blank\" rel=\"noopener\">CVE-2026-72971 <\/a>: Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering-Schwachstelle, CVSSv3 Score 5.5, Important; Es handelt sich um eine Sicherheitsl\u00fccke, die Manipulationen erm\u00f6glicht und den Windows Container Isolation FS Filter Driver (unionfs.sys) betrifft. Die Sicherheitsl\u00fccke wurde \u00f6ffentlich bekannt gegeben, bevor ein Patch verf\u00fcgbar war. Eine erfolgreiche Ausnutzung w\u00fcrde es einem lokalen Angreifer erm\u00f6glichen, Manipulationen durchzuf\u00fchren. Trotz der \u00f6ffentlichen Bekanntgabe stuft Microsoft diese Sicherheitsl\u00fccke als \u201eAusnutzung unwahrscheinlich\" ein.<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-62893\" target=\"_blank\" rel=\"noopener\">CVE-2026-62893<\/a>: Windows Deployment Services TFTP Server Remote Code Execution-Schwachstelle, CVSSv3 Score 9.8, Critical; Eine Sicherheitsl\u00fccke, die die Ausf\u00fchrung von Remote-Code erm\u00f6glicht und den TFTP-Server (Trivial File Transfer Protocol) der Windows Deployment Services betrifft. Die Ausnutzbarkeit wurde als \u201eeher wahrscheinlich\" eingestuft. Eine erfolgreiche Ausnutzung dieser Schwachstelle k\u00f6nnte erfolgen, wenn ein nicht authentifizierter Angreifer von einem entfernten Standort aus manipulierte Pakete an einen anf\u00e4lligen Dienst sendet, was zur Ausf\u00fchrung von Code f\u00fchrt.<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-62823\" target=\"_blank\" rel=\"noopener\">CVE-2026-62823<\/a>: Windows DHCP Server Remote Code Execution-Schwachstelle, CVSSv3 Score 8.8, Critical; Eine Sicherheitsl\u00fccke, die die Ausf\u00fchrung von Remote-Code erm\u00f6glicht und den Windows-DHCP-Server betrifft. Gem\u00e4\u00df dem Exploitability Index von Microsoft wurde sie als \u201eExploitation More Likely\" (Ausnutzung eher wahrscheinlich) bewertet. Eine erfolgreiche Ausnutzung w\u00fcrde es einem nicht authentifizierten Angreifer aus der Ferne erm\u00f6glichen, \u00fcber ein benachbartes Netzwerk Code auszuf\u00fchren, indem er eine heap-basierte Puffer\u00fcberlauf-Sicherheitsl\u00fccke mithilfe eines manipulierten Pakets ausnutzt.<\/li>\n<\/ul>\n<p>In diesem Monat wurden 13 weitere Sicherheitsl\u00fccken im Windows-DHCP-Server behoben, die jedoch nur als \u201ewichtig\" eingestuft wurden. Zu diesen Schwachstellen geh\u00f6ren acht Sicherheitsl\u00fccken, die zur Offenlegung von Informationen f\u00fchren und CVSSv3-Werte von 6,5 aufweisen (<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-62714\" target=\"_blank\" rel=\"noopener\">CVE-2026-62714<\/a>,\u00a0<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-62715\" target=\"_blank\" rel=\"noopener\">CVE-2026-62715<\/a>,\u00a0<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-62716\" target=\"_blank\" rel=\"&quot;noopener\">CVE-2026-62716<\/a>,\u00a0<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-62718\" target=\"_blank\" rel=\"&quot;noopener\">CVE-2026-62718<\/a>,\u00a0<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-62720\">CVE-2026-62720<\/a>,\u00a0<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-62742\" target=\"_blank\" rel=\"&quot;noopener\">CVE-2026-62742<\/a>,\u00a0<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-62745\" target=\"_blank\" rel=\"&quot;noopener\">CVE-2026-62745<\/a>,\u00a0<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-62814\" target=\"_blank\" rel=\"&quot;noopener\">CVE-2026-62814<\/a>) und f\u00fcnf EoP Schwachstellen mit CVSSv3 Score 7.8 (<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-62761\" target=\"_blank\" rel=\"&quot;noopener\">CVE-2026-62761<\/a>,\u00a0<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-62776\">CVE-2026-62776<\/a>,\u00a0<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-62803\" target=\"_blank\" rel=\"&quot;noopener\">CVE-2026-62803<\/a>,\u00a0<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-62807\" target=\"_blank\" rel=\"&quot;noopener\">CVE-2026-62807<\/a> und\u00a0<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-62812\">CVE-2026-62812<\/a>).<\/p>\n<p>Mehrere Sicherheitsl\u00fccken in Microsoft Office SharePoint: Identit\u00e4tsbetrug, Remote-Codeausf\u00fchrung, Rechteausweitung, Offenlegung von Informationen und Manipulation wurden geschlossen.<\/p>\n<p>Eine Liste aller aufgedeckten CVEs finden Sie auf <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/\" target=\"_blank\" rel=\"noopener\">dieser Microsoft-Seite<\/a>, Ausz\u00fcge sind bei <a href=\"https:\/\/www.tenable.com\/blog\/microsofts-august-2026-patch-tuesday-addresses-398-cves-cve-2026-68820\" target=\"_blank\" rel=\"noopener\">Tenable<\/a> abrufbar.\u00a0Die Zero-Day-Initiative (ZDI) hat <a href=\"https:\/\/www.zerodayinitiative.com\/blog\/2026\/8\/11\/the-august-2026-security-update-review\" target=\"_blank\" rel=\"noopener\">diesen Beitrag<\/a> zu den geschlossenen Schwachstellen ver\u00f6ffentlicht. Von Talos liegt mir noch keine Kommentierung der Schwachstellen vor (trage ich nach, sobald ich die Information habe).<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2026\/08\/11\/microsoft-security-update-summary-11-august-2026\/\">Microsoft Security Update Summary<\/a> (11. August 2026)<br \/>\nPatchday: Windows 10\/11 Updates (11. August 2026)<br \/>\nPatchday: Windows Server-Updates (11. August 2026)<br \/>\nPatchday: Microsoft Office Updates (11. August 2026)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft hat am 11. August 2026 Sicherheitsupdates f\u00fcr Windows-Clients und -Server, f\u00fcr Office &#8211; sowie f\u00fcr weitere Produkte\u00a0 &#8211; ver\u00f6ffentlicht. Die Sicherheitsupdates beseitigen 398 Schwachstellen, 42 kritisch, und 355 als wichtig, sowie 1 als moderat eingestuft. Nachfolgend findet sich ein &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/11\/microsoft-security-update-summary-11-august-2026\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[153,426,7459,185,301,2557],"tags":[4322,15643,4328,4315,3288],"class_list":["post-328371","post","type-post","status-publish","format-standard","hentry","category-microsoft-office","category-sicherheit","category-software","category-update","category-windows","category-windows-server","tag-office","tag-patchday-8-2026","tag-sicherheit","tag-update","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328371","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328371"}],"version-history":[{"count":7,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328371\/revisions"}],"predecessor-version":[{"id":328379,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328371\/revisions\/328379"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328371"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328371"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328371"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}