Microsoft hat weitreichende Änderungen an seinen Microsoft 365-Profilkarten angekündigt. IT-Administratoren sind ab sofort gefordert, die Darstellung von Mitarbeiterinformationen aktiv zu verwalten. Die Umstellung betrifft die Art und Weise, wie Nutzer Kontaktdaten innerhalb der Suite sehen und darauf zugreifen können.
Teams und Outlook: Feature-Rollout gestoppt
Bereits am 24. Juli 2026 setzte Microsoft die Einführung bestimmter Funktionen für Teams und Outlook vorübergehend aus. Einen konkreten Zeitplan für die Wiederaufnahme des Rollouts nannte der Konzern nicht. Der Schritt dient offenbar der weiteren Optimierung der Benutzererfahrung in den beiden zentralen Produktivitätsanwendungen.
Neue SSO-Richtlinie für Unternehmen
Mit dem kumulativen Update vom Juli 2026 (KB5101650) führt Microsoft eine neue Registrierungsrichtlinie ein. Die Option AutoAcceptSsoPermission steht für Windows 11 Versionen 24H2 und 25H2 zur Verfügung.
IT-Administratoren können damit Single-Sign-On-Berechtigungsanfragen auf verwalteten Unternehmens-PCs automatisch akzeptieren lassen. Die Funktion adressiert speziell jene Aufforderungen, die im Europäischen Wirtschaftsraum (EWR) zur Wiederverwendung von Windows-Anmeldedaten für sekundäre Anwendungen erschienen. Die Implementierung erfolgt über den Registrierungspfad HKLMSOFTWAREPoliciesMicrosoftWindowsAAD mit einem DWORD-Wert von 1.
Cyberangriffe: 8,7 Millionen Dateien aus SharePoint gestohlen
Die Sicherheitslage rund um Microsoft 365 bleibt angespannt. Ein Bericht von LevelBlue vom 23. Juli 2026 dokumentiert einen schwerwiegenden Vorfall: Angreifer entwendeten innerhalb von 72 Stunden 8,7 Millionen Dateien aus 72 SharePoint-Websites. Die Täter setzten dabei auf eine perfide Methode: Statt klassischer Schadsoftware nutzten sie eine Phishing-E-Mail, um an ein OAuth-Token zu gelangen. Anschließend registrierten sie eine bösartige App, um die Graph-API abzufragen. In einem Fall durchsuchte der Angreifer sogar die Copilot-Zugriffe des Opfers, um Tabellen mit gespeicherten Passwörtern zu finden.
Rekord-Schäden durch Phishing zeigen, wie verwundbar Unternehmen trotz moderner Software sind. Experten erklären im kostenlosen Anti-Phishing-Paket, wie Ihre Organisation sich wirksam vor solchen Angriffen schützen kann. In 4 Schritten zum sicheren Unternehmen
Hotel-WLAN als Einfallstor
Eine weitere, seit Juni 2026 aktive Kampagne zielt auf Fachleute aus Finanzen, Recht, Gesundheitswesen, Energie und Einzelhandel. Die Angreifer kapern Hotel- und Konferenz-WLAN-Gateways, um DNS-Einstellungen zu manipulieren. Microsoft-Anmeldeseiten werden dabei auf betrügerische Domains wie m365-owa.com und ms365-device.com umgeleitet. Die Methode nutzt Device-Code-Authentifizierungsflüsse, um die Mehrfaktor-Authentifizierung (MFA) zu umgehen. Sicherheitsexperten empfehlen Unternehmen den Einsatz von Full-Tunnel-VPNs, verschlüsseltem DNS und die Deaktivierung von Device-Code-Flows.
Kritische SharePoint-Sicherheitslücke bleibt ungepatcht
Organisationen sollten zudem die Schwachstelle CVE-2026-32201 in SharePoint Server-Editionen dringend schließen. Obwohl die US-Behörde CISA die Fehlerbehebung für Bundesbehörden bereits bis zum 28. April 2026 anordnete, waren zuletzt noch über 1.300 Server ungeschützt.
IT-Sicherheit stärken ohne teure Investitionen: So schützen clevere Unternehmer ihre Firma vor aktuellen Cyberangriffen und Datenlecks. Dieser Gratis-Report enthüllt, wie Sie Sicherheitslücken schließen und gleichzeitig neue gesetzliche Anforderungen erfüllen. Kostenloses Cyber-Security E-Book herunterladen
Behobene Probleme im Windows-Ökosystem
Microsoft hat in den vergangenen Wochen mehrere technische Fehler in Windows 11 25H2 und Windows Server 2025 beseitigt:
- WSUS-Synchronisation: Probleme mit dem Windows Server Update Services wurden am 20. Juli 2026 behoben.
- Hardware-Leistung: Ein Performance-Problem auf Dell-Geräten mit Intel-IPF-Treibern wurde am 18. Juli 2026 durch ein außerplanmäßiges Update (KB5121767) gelöst.
- Benutzeroberfläche: Ein Fehler, der die GIF-Funktion im Emoji-Panel blockierte, wurde bis zum 30. Juni 2026 korrigiert.
- Server-Stabilität: Für Windows Server 2025 räumte Microsoft mehrere hartnäckige Fehler aus, darunter Dialogfeldfehler im Papierkorb und Authentifizierungsprobleme für Azure Virtual Desktop sowie Windows 365, die seit Januar 2026 bekannt waren.

