DFN-CERT

Advisory-Archiv

2026-4022: Microsoft Windows: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2026-08-12 12:20)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Microsoft

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen. Zudem kann ein Angreifer mehrere Schwachstellen im benachbarten Netzwerk ausnutzen, um beliebigen Programmcode auszuführen. Mehrere weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um Privilegien zu eskalieren.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Zwei Schwachstellen erfordern die Interaktion eines Benutzers.

Microsoft stuft diesen Monat 18 Schwachstellen in Windows-Komponenten als 'kritisch' ein. Zudem wird die Schwachstelle CVE-2026-68820 (Windows Ancillary Function Driver for WinSock) bereits aktiv ausgenutzt, weshalb diese auch bereits von der CYBERSECURITY & INFRASTRUCTURE SECURITY AGENCY (CISA) in ihren 'Known Exploited Vulnerabilities Catalog' aufgenommen wurde.

Die hier beschriebenen Schwachstellen betreffen die Komponenten Microsoft QUIC, Windows Reliable Multicast Transport Driver (RMCAST), Windows DNS Server, Windows Active Directory Certificate Services (AD CS), Windows Routing and Remote Access Service (RRAS), Windows DNS Server, Windows GDI+, Windows DHCP Server, Remote Desktop Client, Windows Secure Socket Tunneling Protocol (SSTP), Windows Deployment Services TFTP Server, Windows iSCSI Target Service, Windows Key Guard, Windows Device Health Attestation (DHA) und Windows Ancillary Function Driver for WinSock.

Der Hersteller adressiert mit dem Sicherheitsupdate im August 2026 insgesamt 240 Schwachstellen, die im Microsoft Security Update Guide über die Kategorien 'Windows' und 'ESU' identifiziert werden können. Eine vollständige Auflistung findet sich in den Referenzen.

Das Microsoft Security Advisory ADV990001 über die neuesten Servicing Stack Updates (SSU) wurde diesmal nicht aktualisiert, d. h. KEINE neuen Servicing Stack Updates (SSU) bereitgestellt.

Schwachstellen:

CVE-2026-62815

Schwachstelle in Microsoft QUIC ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-62816

Schwachstelle in Windows Reliable Multicast Transport Driver (RMCAST) ermöglicht

CVE-2026-62817

Schwachstelle in Windows DNS Server ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-62818

Schwachstelle in Windows Active Directory Certificate Services (AD CS) ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-62819

Schwachstelle in Windows Routing and Remote Access Service (RRAS) ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-62820

Schwachstelle in Windows DNS Server ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-62822

Schwachstelle in Windows GDI+ ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-62823

Schwachstelle in Windows DHCP Server ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-62824

Schwachstelle in Remote Desktop Client ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-62878

Schwachstelle in Windows DNS Server ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-62889

Schwachstelle in Windows Secure Socket Tunneling Protocol (SSTP) ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-62890

Schwachstelle in Windows GDI+ ermöglicht Privilegieneskalation

CVE-2026-62893

Schwachstelle in Windows Deployment Services TFTP Server ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-65789

Schwachstelle in Windows DNS Server ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-65791

Schwachstelle in Windows iSCSI Target Service ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-66799

Schwachstelle in Windows Key Guard ermöglicht Privilegieneskalation

CVE-2026-66802

Schwachstelle in Windows Device Health Attestation (DHA) ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-68820

Schwachstelle in Windows Ancillary Function Driver for WinSock ermöglicht Privilegieneskalation

CVE-2026-71331

Schwachstelle in Windows Device Health Attestation (DHA) ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.