Kritische Systeme: Microsoft empfiehlt Sicherheitsupdates binnen 24 Stunden
Veröffentlicht am: 07.10.2026 um 17:45 Uhr | Redaktion boerse-global.de
Microsoft bereitet Organisationen auf deutlich höhere Patch-Volumina vor und führt die gestiegene Frequenz auf die rasante Entwicklung der KI-gesteuerten Codeanalyse zurück. Für lokal betriebene Software des Konzerns werden künftig weiterhin wesentlich mehr Updates an den monatlichen Patch-Tagen erwartet als historisch üblich.
Während automatisierte Werkzeuge das Auffinden von Fehlern erleichtern, warnt das Unternehmen gleichzeitig davor, dass moderne Frontier-KI auch Angreifern die Suche nach Schwachstellen und deren Ausnutzung erheblich beschleunigen kann.
Rekordwerte im September und nachgereichte Korrekturen
Wie gravierend die Entwicklung bereits ist, zeigte der Patch Tuesday vom 8. September 2026. Dieser erreichte laut Microsoft mit knapp 1.000 Schwachstellen eine Rekordzahl. Nach Angaben des SANS Internet Storm Center enthielt das damalige Paket 973 Sicherheitslücken (CVEs), von denen 113 als kritisch eingestuft wurden.
Zwei bereits aktiv ausgenutzte Windows-Schwachstellen – CVE-2026-81963 im Windows Update Stack und CVE-2026-85880 im Bereich Windows ALPC – waren von Microsoft zunächst lediglich als wichtig eingestuft worden. Die US-Behörde CISA nahm beide Lücken noch am 8. September 2026 in ihren Katalog bekannter ausgenutzter Schwachstellen (KEV) auf.
Wer die Sicherheit seiner IT-Infrastruktur stärken will, ohne hohe Investitionen zu tätigen, findet in diesem E-Book wertvolle Ansätze zum Schutz vor Cyberangriffen. IT-Sicherheits-Leitfaden jetzt kostenlos herunterladen
Dass IT-Teams flexibel bleiben müssen, unterstrich zudem ein Nachschlag kurz vor Monatsende: Mit den Exchange-V2-Sicherheitsupdates vom 2. Oktober behob Microsoft die Schwachstelle CVE-2026-96940 mit einem CVSS-Wert von 8,8, deren Ausnutzung als wahrscheinlicher bewertet wurde, da die ursprünglichen September-Updates allein keinen ausreichenden Schutz boten. Der reguläre nächste Patchday ist für den 13. Oktober 2026 geplant.
Empfehlung zu 24-Stunden-Fristen für kritische Systeme
Vor diesem Hintergrund empfahl Microsoft am 6. Oktober 2026 eine Anpassung der internen Administrationsabläufe. Für besonders sensible Systeme wie Domänencontroller sowie internetnahe Systeme und Edge-Geräte sollten Organisationen prüfen, ob Sicherheitsupdates binnen 24 Stunden eingespielt werden können, statt erst das reguläre nächste Wartungsfenster abzuwarten.
Bei Cloud-Diensten gestaltet sich die Lage anders: Viele Cloud-Fehler behebt Microsoft direkt auf der eigenen Plattform, ohne dass Kunden selbst aktiv eingreifen müssen.
Angesichts der komplexen Bedrohungslage durch neue KI-Technologien klärt dieser kostenlose Report darüber auf, welche rechtlichen Pflichten und Sicherheitsrisiken Unternehmer jetzt kennen müssen. Kostenlosen Cyber-Security-Report anfordern
Automatisierte Analyse mit mehr als 100 KI-Agenten
Um mit dem Tempo der Schwachstellenfunde Schritt zu halten, setzt Microsoft verstärkt auf eigene Automatisierung und stellt Kunden das KI-Scan-Werkzeug MDASH zur Verfügung.
Die Lösung nutzt mehr als 100 spezialisierte KI-Agenten und fand laut Konzernangaben bereits 16 Schwachstellen im Bereich des Windows-Netzwerks sowie der Authentifizierung, darunter vier kritische Lücken zur Remotecodeausführung. MDASH wird intern unter anderem für Microsoft Teams unter Windows, in Azure sowie im Identitätsmanagement eingesetzt.
Für die Absicherung der eigenen IT-Landschaft rät Microsoft Unternehmen neben dem Scannen eigener Codebestände mit KI-Harnesses zur Stärkung eines tiefgestaffelten Sicherheitsansatzes (Defense-in-Depth) und empfiehlt die Nutzung des Microsoft Baseline Security Mode.
