2026-4690: Microsoft Windows: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-09-09 10:32)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Microsoft
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen. Zudem kann ein Angreifer zwei Schwachstellen lokal ausnutzen, um Privilegien zu eskalieren.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich.
Microsoft stuft diesen Monat 77 Schwachstellen in Windows-Komponenten als 'kritisch' ein. Zudem werden die Schwachstellen CVE-2026-85880 (Windows Advanced Local Procedure Call (ALPC)) und CVE-2026-81963 (Windows Update Stack) bereits aktiv ausgenutzt, weshalb diese auch bereits von der CYBERSECURITY & INFRASTRUCTURE SECURITY AGENCY (CISA) in ihren 'Known Exploited Vulnerabilities Catalog' aufgenommen wurden.
Die hier beschriebenen Schwachstellen betreffen die Komponenten Windows Message Queuing, Windows Routing and Remote Access Service (RRAS), Windows Services for NFS ONCRPC XDR Driver, Windows DNS Server, Windows HTTP Print Provider, Windows Shell, Windows DHCP Server, Windows Imaging Component, Windows Netlogon, Internet Connection Sharing (ICS), Windows Secure Socket Tunneling Protocol (SSTP), Microsoft Failover Cluster, Windows Graphics Component, Windows Update Stack und Windows Advanced Local Procedure Call (ALPC).
Der Hersteller adressiert mit dem Sicherheitsupdate im September 2026 insgesamt 726 Schwachstellen, die im Microsoft Security Update Guide über die Kategorien 'Windows' und 'ESU' identifiziert werden können. Eine vollständige Auflistung findet sich in den Referenzen.
Zusätzlich informiert Microsoft mit einer Aktualisierung des Security Advisory ADV990001 über die neuesten Servicing Stack Updates (SSU) für die unterschiedlichen Betriebssysteme und -versionen und weist darauf hin, dass diese unbedingt installiert werden müssen.
Schwachstellen:
CVE-2026-69579
Schwachstelle in Windows Message Queuing ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-69590
Schwachstelle in Windows Routing and Remote Access Service (RRAS) ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-69595
Schwachstelle in Windows Services for NFS ONCRPC XDR Driver ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-69730
Schwachstelle in Windows DNS Server ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-69769
Schwachstelle in Windows HTTP Print Provider ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-69829
Schwachstelle in Windows Shell ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-69845
Schwachstelle in Windows DHCP Server ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-70296
Schwachstelle in Windows Imaging Component ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-72979
Schwachstelle in Windows DHCP Server ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-72982
Schwachstelle in Windows Netlogon ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-72983
Schwachstelle in Internet Connection Sharing (ICS) ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-73009
Schwachstelle in Windows Secure Socket Tunneling Protocol (SSTP) ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-73010
Schwachstelle in Microsoft Failover Cluster ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-77493
Schwachstelle in Windows Graphics Component ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-78445
Schwachstelle in Windows Services for NFS ONCRPC XDR Driver ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-81963
Schwachstelle in Windows Update Stack ermöglicht PrivilegieneskalationCVE-2026-85880
Schwachstelle in Windows Advanced Local Procedure Call (ALPC) ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.