{"id":329353,"date":"2026-09-08T22:37:05","date_gmt":"2026-09-08T20:37:05","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=329353"},"modified":"2026-09-09T00:22:40","modified_gmt":"2026-09-08T22:22:40","slug":"microsoft-security-update-summary-8-september-2026","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/09\/08\/microsoft-security-update-summary-8-september-2026\/","title":{"rendered":"Microsoft Security Update Summary (8. September 2026)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px;\" title=\"Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Update-01.jpg\" alt=\"Update\" align=\"left\" border=\"0\" \/>Microsoft hat am 8. September2026 Sicherheitsupdates f\u00fcr Windows-Clients und -Server, f\u00fcr Office &#8211; sowie f\u00fcr weitere Produkte\u00a0 &#8211; ver\u00f6ffentlicht. Die Sicherheitsupdates beseitigen\u00a0974 Schwachstellen, 104 kritisch, und 860 als wichtig, drunter zwei 0-days. Nachfolgend findet sich ein kompakter \u00dcberblick \u00fcber diese Updates, die zum Patchday freigegeben wurden.<\/p>\n<p><!--more--><\/p>\n<h2>Hinweise zu den Updates<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/2b6248a8e1e64456969f6bffc2925247\" alt=\"\" width=\"1\" height=\"1\" \/>Eine Liste der Updates finden Sie auf <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-us\" target=\"_blank\" rel=\"noopener\">dieser Microsoft-Seite<\/a>. Details zu den Update-Paketen f\u00fcr Windows, Office etc. sind in separaten Blogbeitr\u00e4gen verf\u00fcgbar.<\/p>\n<h3>Windows 10\/11, Windows Server<\/h3>\n<p>Alle Windows 10\/11-Updates (sowie die Updates der Server-Pendants) sind kumulativ. Das monatliche Patchday-Update enth\u00e4lt alle Sicherheitsfixes f\u00fcr diese Windows-Versionen &#8211; sowie alle nicht sicherheitsbezogenen Fixes bis zum Patchday. Zus\u00e4tzlich zu den Sicherheitspatches f\u00fcr die Schwachstellen enthalten die Updates auch Fixes zur Behebung von Fehlern oder Neuerungen.<\/p>\n<p>Im Oktober 2025 ist Windows 10 22H2 aus dem Support gefallen. Sicherheitsupdates gibt es\u00a0 nur noch f\u00fcr Nutzer einer ESU-Lizenz.<\/p>\n<h3>Windows Server 2012 R2<\/h3>\n<p>F\u00fcr Windows Server 2012 \/R2 ist eine ESU-Lizenz zum Bezug weiterer Sicherheitsupdates erforderlich (<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/11\/windows-server-2012-r2-bekommt-extended-sicherheitsupdates-esu-bis-oktober-2026\/\">Windows Server 2012\/R2 bekommt Extended Sicherheitsupdates (ESU) bis Oktober 2026<\/a>).<\/p>\n<h2>Gefixte Schwachstellen<\/h2>\n<p>Bei Tenable gibt es <a href=\"https:\/\/www.tenable.com\/blog\/microsofts-september-2026-patch-tuesday-addresses-964-cves-cve-2026-81963-cve-2026-85880\" target=\"_blank\" rel=\"noopener\">diesen Blog-Beitrag<\/a> mit einer \u00dcbersicht der gefixten Schwachstellen. Hier einige der kritischen Schwachstellen, die beseitigt wurden:<\/p>\n<ul>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-81963\" target=\"_blank\" rel=\"noopener\">CVE-2026-81963 <\/a>: Windows Update Stack Elevation of Privilege-Schwachstelle, CVSSv3 Score 7.8, Important; Eine EoP-Sicherheitsl\u00fccke, die den Windows Update Stack betrifft und eine Rechteausweitung erm\u00f6glicht. Laut Microsoft wurde diese Sicherheitsl\u00fccke in der Praxis als Zero-Day-Exploit ausgenutzt. Der Windows Update Stack enth\u00e4lt eine Sicherheitsl\u00fccke im Zusammenhang mit Links. Ein Angreifer k\u00f6nnte diese Sicherheitsl\u00fccke ausnutzen, um sich SYSTEM-Rechte zu verschaffen.<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-85880\" target=\"_blank\" rel=\"noopener\">CVE-2026-85880<\/a>: Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege-Schwachstelle, CVSSv3 Score 7.8, Important. Eine EoP-Sicherheitsl\u00fccke, die den Windows Advanced Local Procedure Call (ALPC) betrifft. Sie erhielt einen CVSSv3-Wert von 7,8 und wird als \u201ewichtig\" eingestuft. Laut Microsoft wurde diese Sicherheitsl\u00fccke bereits in der Praxis ausgenutzt, wodurch sie zu einer von zwei Zero-Day-Schwachstellen z\u00e4hlt, die im Rahmen des \"Patch Tuesday\" im September behoben wurden. Eine erfolgreiche Ausnutzung w\u00fcrde es einem Angreifer erm\u00f6glichen, Berechtigungen auf SYSTEM-Ebene zu erlangen.<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-69380\" target=\"_blank\" rel=\"noopener\">CVE-2026-69380<\/a>: Microsoft Exchange Server Elevation of Privilege-Schwachstelle, CVSSv3 Score 8.1, Important. Es handelt sich um eine Sicherheitsl\u00fccke aufgrund fehlender Autorisierung in Microsoft Exchange Server. Ein authentifizierter Angreifer, der \u00fcber ein Benutzerkonto mit geringen Berechtigungen Zugriff auf ein Postfach hat, k\u00f6nnte diese Sicherheitsl\u00fccke ausnutzen, um Zugriff auf andere Postf\u00e4cher zu erlangen. Eine erfolgreiche Ausnutzung w\u00fcrde es dem Angreifer erm\u00f6glichen, E-Mails als andere Exchange-Benutzer zu senden und zu empfangen sowie auf Anh\u00e4nge zuzugreifen. Trotz des hohen CVSS-Werts wird diese Sicherheitsl\u00fccke gem\u00e4\u00df dem Microsoft Exploitability Index als \"Ausnutzung eher unwahrscheinlich\" eingestuft.<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-69525\" target=\"_blank\" rel=\"noopener\">CVE-2026-69525<\/a>: Remote Desktop Services Remote Code Execution-Schwachstelle, CVSSv3 Score 9.8, important; Eine erfolgreiche Ausnutzung dieser Schwachstelle w\u00fcrde es einem Angreifer erm\u00f6glichen, durch Ausnutzung einer \"Use-after-free\"-Schwachstelle beliebigen Code auszuf\u00fchren. Microsoft stuft diese Schwachstelle als \"Ausnutzung eher wahrscheinlich\" ein. Zus\u00e4tzlich wurden im September 2026 auch drei RCE-Schwachstellen (<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-69514\">CVE-2026-69514<\/a>, <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-69539\" target=\"_blank\" rel=\"noopener\">CVE-2026-69539<\/a>,\u00a0<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-69599\" target=\"_blank\" rel=\"noopener\">CVE-2026-69599<\/a>); alle\u00a0CVSSv3 Score 7.5, Important, in den Remotedesktopdiensten behoben. Obwohl jede einzelne als \"wichtig\" eingestuft wurde, ist eine Ausnutzung unwahrscheinlich.<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-69730\" target=\"_blank\" rel=\"noopener\">CVE-2026-69730<\/a>: Windows DNS Server Remote Code Execution-Schwachstelle, CVSSv3 Score 9.8, Critical; Ein nicht authentifizierter Angreifer k\u00f6nnte Remote ein speziell gestaltetes Paket senden, um eine \"Use-after-free\"-Sicherheitsl\u00fccke im Windows-DNS auszunutzen und so die Remote Code-Ausf\u00fchrung Ferne zu erreichen. Microsoft stuft diese Sicherheitsl\u00fccke als \"Ausnutzung eher wahrscheinlich\" ein. Im September 2026 wurden acht weitere RCEs im Windows-DNS-Server behoben (<a href=\"https:\/\/www.tenable.com\/blog\/microsofts-september-2026-patch-tuesday-addresses-964-cves-cve-2026-81963-cve-2026-85880\" target=\"_blank\" rel=\"noopener\">siehe<\/a>).<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2026-69676\" target=\"_blank\" rel=\"noopener\">CVE-2026-69676<\/a>:\u00a0Windows Kerberos Remote Code Execution-Schwachstelle, CVSSv3 Score 8.8, Critical; Ein Angreifer mit geringf\u00fcgigen Zugriffsrechten k\u00f6nnte diese Sicherheitsl\u00fccke, die eine Umgehung der Authentifizierung erm\u00f6glicht, mithilfe von \"Capture-Replay\" gegen Windows Kerberos ausnutzen, um beliebigen Code auszuf\u00fchren. Microsoft stuft diese Sicherheitsl\u00fccke als \"Ausnutzung eher wahrscheinlich\" ein.<\/li>\n<\/ul>\n<p>Eine Liste aller aufgedeckten CVEs finden Sie auf <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/\" target=\"_blank\" rel=\"noopener\">dieser Microsoft-Seite<\/a>, Ausz\u00fcge sind bei <a href=\"https:\/\/www.tenable.com\/blog\/microsofts-september-2026-patch-tuesday-addresses-964-cves-cve-2026-81963-cve-2026-85880\" target=\"_blank\" rel=\"noopener\">Tenable<\/a> abrufbar.\u00a0Die Zero-Day-Initiative (ZDI) hat <a href=\"https:\/\/www.zerodayinitiative.com\/blog\/2026\/9\/8\/the-september-2026-security-update-review\" target=\"_blank\" rel=\"noopener\">diesen Beitrag<\/a> zu den geschlossenen Schwachstellen ver\u00f6ffentlicht. Talos hat noch keinen Artikel Hinweisen zu weiteren Schwachstellen ver\u00f6ffentlicht.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2026\/09\/08\/microsoft-security-update-summary-8-september-2026\/\">Microsoft Security Update Summary<\/a> (8. September 2026)<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/09\/09\/patchday-windows-10-11-updates-8-september-2026\/\">Patchday: Windows 10\/11 Updates<\/a> (8. September 2026)<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/09\/09\/patchday-windows-server-updates-8-september-2026\/\">Patchday: Windows Server-Updates<\/a> (8. September 2026)<br \/>\nPatchday: Microsoft Office Updates (8. September 2026)<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2026\/09\/09\/exchange-server-sicherheitsupdates-8-september-2026\/\">Exchange Server: Sicherheitsupdates<\/a> (8. September 2026)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft hat am 8. September2026 Sicherheitsupdates f\u00fcr Windows-Clients und -Server, f\u00fcr Office &#8211; sowie f\u00fcr weitere Produkte\u00a0 &#8211; ver\u00f6ffentlicht. Die Sicherheitsupdates beseitigen\u00a0974 Schwachstellen, 104 kritisch, und 860 als wichtig, drunter zwei 0-days. Nachfolgend findet sich ein kompakter \u00dcberblick \u00fcber diese &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/09\/08\/microsoft-security-update-summary-8-september-2026\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[153,7459,185,301,2557],"tags":[4322,15661,4328,4315,3288],"class_list":["post-329353","post","type-post","status-publish","format-standard","hentry","category-microsoft-office","category-software","category-update","category-windows","category-windows-server","tag-office","tag-patchday-9-2026","tag-sicherheit","tag-update","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329353","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=329353"}],"version-history":[{"count":5,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329353\/revisions"}],"predecessor-version":[{"id":329379,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329353\/revisions\/329379"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=329353"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=329353"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=329353"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}