Entra ID Sicherheitslücke CVE-2026-69836: Der Exploit-Alarm war falsch
Die Entra ID Sicherheitslücke CVE-2026-69836 erreicht CVSS 10.0. Ausgenutzt wurde sie nicht – Microsoft zog das Kennzeichen nach einem Tag zurück.
Die Entra ID Sicherheitslücke CVE-2026-69836 erreicht CVSS 10.0. Ausgenutzt wurde sie nicht – Microsoft zog das Kennzeichen nach einem Tag zurück.
Die Copilot Sicherheitslücke CoSnitch (CVE-2026-24301) las über einen präparierten Link verbundene Konten aus. Microsoft hat gepatcht – ein Teil bleibt offen.
SharePoint CVE-2026-55040 steht seit dem 18. August in der CISA-KEV-Liste. Der Patch existiert seit Juli – und die zweite Hälfte der Exploit-Kette seit August.
Am 13. Oktober 2026 endet der Mainstream-Support für Windows Server 2022. Was sich wirklich ändert – und welche Schritte in den nächsten Wochen zählen.
Der ShieldBreak Zero-Day gibt lokalen Benutzern SYSTEM-Rechte über den Defender. Microsoft arbeitet am Fix – was du bis dahin konkret tun kannst.
Microsoft-Sicherheitsupdates August 2026: drei Azure-, Teams- und Entra-Lücken mit CVSS 10.0, dazu eine kritische Active-Directory-Lücke. Apple patcht Screen Sharing.
SharePoint CVE-2026-50522 (CVSS 9.8) wird nach einem Public PoC aktiv ausgenutzt. Warum Patchen allein nicht reicht und was Admins jetzt tun müssen.
AD FS Zero-Day CVE-2026-56155 wird aktiv ausgenutzt: Rechteausweitung über den DKM-Container. So schließen Sie die Lücke in zwei Phasen – jetzt handeln.
BlueHammer Ransomware nutzt die Windows-Defender-Lücke CVE-2026-33825 für SYSTEM-Rechte. CISA warnt – so schützen Sie Ihre Systeme.
Der Microsoft Patch Tuesday Juli 2026 schließt 570 Lücken und drei Zero-Days. Zwei werden aktiv ausgenutzt – das sollten Admins jetzt zuerst patchen.