2026-4022: Microsoft Windows: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-08-12 12:20)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Microsoft
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen. Zudem kann ein Angreifer mehrere Schwachstellen im benachbarten Netzwerk ausnutzen, um beliebigen Programmcode auszuführen. Mehrere weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um Privilegien zu eskalieren.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Zwei Schwachstellen erfordern die Interaktion eines Benutzers.
Microsoft stuft diesen Monat 18 Schwachstellen in Windows-Komponenten als 'kritisch' ein. Zudem wird die Schwachstelle CVE-2026-68820 (Windows Ancillary Function Driver for WinSock) bereits aktiv ausgenutzt, weshalb diese auch bereits von der CYBERSECURITY & INFRASTRUCTURE SECURITY AGENCY (CISA) in ihren 'Known Exploited Vulnerabilities Catalog' aufgenommen wurde.
Die hier beschriebenen Schwachstellen betreffen die Komponenten Microsoft QUIC, Windows Reliable Multicast Transport Driver (RMCAST), Windows DNS Server, Windows Active Directory Certificate Services (AD CS), Windows Routing and Remote Access Service (RRAS), Windows DNS Server, Windows GDI+, Windows DHCP Server, Remote Desktop Client, Windows Secure Socket Tunneling Protocol (SSTP), Windows Deployment Services TFTP Server, Windows iSCSI Target Service, Windows Key Guard, Windows Device Health Attestation (DHA) und Windows Ancillary Function Driver for WinSock.
Der Hersteller adressiert mit dem Sicherheitsupdate im August 2026 insgesamt 240 Schwachstellen, die im Microsoft Security Update Guide über die Kategorien 'Windows' und 'ESU' identifiziert werden können. Eine vollständige Auflistung findet sich in den Referenzen.
Das Microsoft Security Advisory ADV990001 über die neuesten Servicing Stack Updates (SSU) wurde diesmal nicht aktualisiert, d. h. KEINE neuen Servicing Stack Updates (SSU) bereitgestellt.
Schwachstellen:
CVE-2026-62815
Schwachstelle in Microsoft QUIC ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-62816
Schwachstelle in Windows Reliable Multicast Transport Driver (RMCAST) ermöglichtCVE-2026-62817
Schwachstelle in Windows DNS Server ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-62818
Schwachstelle in Windows Active Directory Certificate Services (AD CS) ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-62819
Schwachstelle in Windows Routing and Remote Access Service (RRAS) ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-62820
Schwachstelle in Windows DNS Server ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-62822
Schwachstelle in Windows GDI+ ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-62823
Schwachstelle in Windows DHCP Server ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-62824
Schwachstelle in Remote Desktop Client ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-62878
Schwachstelle in Windows DNS Server ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-62889
Schwachstelle in Windows Secure Socket Tunneling Protocol (SSTP) ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-62890
Schwachstelle in Windows GDI+ ermöglicht PrivilegieneskalationCVE-2026-62893
Schwachstelle in Windows Deployment Services TFTP Server ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-65789
Schwachstelle in Windows DNS Server ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-65791
Schwachstelle in Windows iSCSI Target Service ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-66799
Schwachstelle in Windows Key Guard ermöglicht PrivilegieneskalationCVE-2026-66802
Schwachstelle in Windows Device Health Attestation (DHA) ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-68820
Schwachstelle in Windows Ancillary Function Driver for WinSock ermöglicht PrivilegieneskalationCVE-2026-71331
Schwachstelle in Windows Device Health Attestation (DHA) ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.