Patch Tuesday Juli: 622 Schwachstellen in Rekordzeit geschlossen
Veröffentlicht am: 16.07.2026 um 23:05 Uhr | Redaktion boerse-global.de
Microsoft hat die geplante Abschaltung eines zentralen Authentifizierungsmerkmals in Exchange Online PowerShell verschoben. Der Konzern reagiert damit auf Kritik von IT-Profis, die mehr Zeit für die Umstellung forderten. Die Entfernung des -Credential-Parameters wird nun erst im Dezember 2026 wirksam.
Admin-Proteste zeigen Wirkung
Die Verlängerung betrifft ausschließlich neuere Module. Ältere Versionen sollen auch nach dem Stichtag weiterlaufen – einen endgültigen Termin für die serverseitige Abschaltung gibt es noch nicht. Ursprünglich war die Streichung deutlich früher geplant gewesen.
Der Druck in Richtung moderne Authentifizierung wächst
Die Abschaltung ist Teil eines größeren Trends: Microsoft treibt den Abschied von der Basic Authentication voran. Administratoren sollen auf Multi-Faktor-Authentifizierung (MFA) und zertifikatsbasierte Verfahren umsteigen. Das passt ins Bild: Ab September 2026 werden Passkeys zum Standard bei Microsoft Entra ID, und im Februar 2027 fallen SMS- und sprachbasierte Verfahren ganz weg.
Da Passkeys bei Microsoft Entra ID bald zum Standard werden, sollten Verantwortliche die Technologie hinter der passwortlosen Anmeldung frühzeitig verstehen. Dieser kostenlose Report zeigt, wie Sie Passkeys bei Microsoft und anderen Diensten sofort einrichten und nutzen. Was steckt hinter Passkeys – jetzt kostenlos nachlesen
Rekord-Sicherheitsupdate im Juli 2026
Der Aufschub kommt zu einem heiklen Zeitpunkt. Der Patch Tuesday im Juli 2026 war der umfangreichste aller Zeiten: 622 Schwachstellen wurden geschlossen – eine Zahl, die auch auf das KI-gestützte Erkennungssystem MDASH zurückgeht.
Besonders kritisch: Zero-Day-Lücken in SharePoint Server und Active Directory Federation Services (AD FS) wurden bereits aktiv ausgenutzt. Bundesbehörden müssen die SharePoint-Patches bis zum 17. Juli 2026 einspielen.
Die Rekordzahl an Schwachstellen zeigt, dass Unternehmen ihre IT-Sicherheit ohne Verzögerung proaktiv stärken müssen. Wie Sie bestehende Sicherheitslücken schließen und neue gesetzliche Anforderungen erfüllen, erfahren Sie in diesem Gratis-E-Book für IT-Verantwortliche. IT-Sicherheit ohne teure Investitionen stärken
Die Verzögerung bei PowerShell verschafft IT-Abteilungen zwar Luft – die Rekordzahl an Sicherheitslücken zeigt aber, wie groß der Druck bleibt. Immerhin: Microsoft Defender for Office 365 Plan 1 wird bis zum 1. August 2026 ohne Zusatzkosten in kommerzielle E3-Abonnements integriert.
Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und Märkten ohne Gewähr; Änderungen jederzeit möglich. Börsengeschäfte können zu hohen Verlusten führen. Unsere Beiträge werden ganz oder teilweise automatisiert mit Unterstützung von AI erstellt und geprüft.
