Menü: WeBLOG
Menü: WeBLOG
WeBLOG
Zurück zur Blog-Übersicht

Microsoft September-Patchday (09.09.2026 | Update 15.09.2026)
Sage und schreibe 974 Sicherheitslücken (CVEs) wurden mit dem Patchday am gestrigen Tag von Microsoft geschlossen, mal wieder ein neuer Rekord. Alleine 723 der Lecks betreffen Windows, der Rest betrifft SQL, Office und weitere MS-Produkte. 104 Schwachstellen werden als kritisch (darunter zwei Zero-Days) und 860 als wichtig eingestuft, von denen bereits zwei aktiv von Angreifern ausgenutzt werden.

Anhand dieser Zahlen sollte klar sein, dass die Updates, trotz der Gefahr, dass wieder einiges aus dem Ruder laufen kann, zügig installiert werden sollten.

Alle Infos zu den CVEs erhält man über diese Seite.

Update 15.09.2026:
In der letzten Nacht hat Microsoft einen ungeplanten Patch (out-of-band) für Windows nachgereicht. Diese Updates beseitigen zum Einen Probleme, die wiederum von den September-Updates am Patchday verursacht wurden (u.a. Probleme mit den Remote-Desktop-Diensten), und zum Zweiten wurden damit weitere gravierende Sicherheitslücken geschlossen (u.a. ein Rechteausweitungsleck in UMPS).

Eine Übersicht dazu erhält man im Windows Message Center.
Zurück zur Blog-Übersicht