DFN-CERT

Advisory-Archiv

2026-4690: Microsoft Windows: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2026-09-09 10:32)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Microsoft

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen. Zudem kann ein Angreifer zwei Schwachstellen lokal ausnutzen, um Privilegien zu eskalieren.

Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich.

Microsoft stuft diesen Monat 77 Schwachstellen in Windows-Komponenten als 'kritisch' ein. Zudem werden die Schwachstellen CVE-2026-85880 (Windows Advanced Local Procedure Call (ALPC)) und CVE-2026-81963 (Windows Update Stack) bereits aktiv ausgenutzt, weshalb diese auch bereits von der CYBERSECURITY & INFRASTRUCTURE SECURITY AGENCY (CISA) in ihren 'Known Exploited Vulnerabilities Catalog' aufgenommen wurden.

Die hier beschriebenen Schwachstellen betreffen die Komponenten Windows Message Queuing, Windows Routing and Remote Access Service (RRAS), Windows Services for NFS ONCRPC XDR Driver, Windows DNS Server, Windows HTTP Print Provider, Windows Shell, Windows DHCP Server, Windows Imaging Component, Windows Netlogon, Internet Connection Sharing (ICS), Windows Secure Socket Tunneling Protocol (SSTP), Microsoft Failover Cluster, Windows Graphics Component, Windows Update Stack und Windows Advanced Local Procedure Call (ALPC).

Der Hersteller adressiert mit dem Sicherheitsupdate im September 2026 insgesamt 726 Schwachstellen, die im Microsoft Security Update Guide über die Kategorien 'Windows' und 'ESU' identifiziert werden können. Eine vollständige Auflistung findet sich in den Referenzen.

Zusätzlich informiert Microsoft mit einer Aktualisierung des Security Advisory ADV990001 über die neuesten Servicing Stack Updates (SSU) für die unterschiedlichen Betriebssysteme und -versionen und weist darauf hin, dass diese unbedingt installiert werden müssen.

Schwachstellen:

CVE-2026-69579

Schwachstelle in Windows Message Queuing ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-69590

Schwachstelle in Windows Routing and Remote Access Service (RRAS) ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-69595

Schwachstelle in Windows Services for NFS ONCRPC XDR Driver ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-69730

Schwachstelle in Windows DNS Server ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-69769

Schwachstelle in Windows HTTP Print Provider ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-69829

Schwachstelle in Windows Shell ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-69845

Schwachstelle in Windows DHCP Server ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-70296

Schwachstelle in Windows Imaging Component ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-72979

Schwachstelle in Windows DHCP Server ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-72982

Schwachstelle in Windows Netlogon ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-72983

Schwachstelle in Internet Connection Sharing (ICS) ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-73009

Schwachstelle in Windows Secure Socket Tunneling Protocol (SSTP) ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-73010

Schwachstelle in Microsoft Failover Cluster ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-77493

Schwachstelle in Windows Graphics Component ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-78445

Schwachstelle in Windows Services for NFS ONCRPC XDR Driver ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-81963

Schwachstelle in Windows Update Stack ermöglicht Privilegieneskalation

CVE-2026-85880

Schwachstelle in Windows Advanced Local Procedure Call (ALPC) ermöglicht Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.