Rekord-Patch-Day, Microsoft

Rekord-Patch-Day: Microsoft schließt 570–622 Lücken, 3 Zero Days aktiv

Veröffentlicht am: 19.07.2026 um 23:51 Uhr | Redaktion boerse-global.de

Indien und USA erlassen dringende Sicherheitsanordnungen zu kritischen Microsoft-Lücken in Office, Cloud und SharePoint.

Microsoft-Sicherheitslücken: Weltweite Warnungen und Update-Pflicht
Leuchtend rotes Schloss-Symbol über verschwommenem Hintergrund eines modernen Server-Racks mit blauen und grünen Lichtern. Illustration mit AI erstellt übermittelt durch boerse-global.de

Die Cybersicherheitsbehörden Indiens und der USA haben dringende Warnungen und Sanierungsanordnungen erlassen. Betroffen sind unter anderem Word, Excel, SharePoint und zahlreiche Cloud-Dienste.

Indien warnt vor Risiken in Office und Cloud-Diensten

Das indische Computer-Notfallteam CERT-In veröffentlichte am 17. Juli 2026 eine hochriskante Warnung zu mehreren Sicherheitslücken in Microsoft-Produkten. Die als CIAD-2026-0035 gekennzeichnete Mitteilung betrifft Windows, Office, Azure, Dynamics, SQL Server und den KI-Assistenten Copilot.

Die Schwachstellen könnten Angreifern ermöglichen, aus der Ferne Code auszuführen, Berechtigungen zu erweitern und Daten zu manipulieren oder zu fälschen. Besonders brisant: Eine Sicherheitslücke in den Active Directory Federation Services (AD FS) mit der Kennung CVE-2026-56155 erlaubt nicht authentifizierten Angreifern die Ausweitung von Privilegien. Die indische Regierung fordert alle Nutzer und Organisationen auf, die neuesten Sicherheitsupdates umgehend zu installieren.

US-Behörde setzt Frist für SharePoint-Update

Die US-Cybersicherheitsbehörde CISA hat ihren Katalog bekannter ausgenutzter Schwachstellen um einen kritischen Fehler in Microsoft SharePoint erweitert. Die Sicherheitslücke CVE-2026-58644 erreicht einen Schweregrad von 9,8 von 10 möglichen Punkten.

Der Programmierfehler betrifft SharePoint Server 2016, 2019 und die Subscription Edition. Da der Fehler ohne Authentifizierung oder Benutzerinteraktion ausgelöst werden kann, drohen unbefugter Zugriff und der Diebstahl von IIS-Maschinenschlüsseln. Microsoft veröffentlichte am 14. Juli Patches, CISA setzte Bundesbehörden eine Frist zur Behebung bis zum 19. Juli 2026.

Anzeige

Angesichts der rasanten Entwicklung von KI-Assistenten wie Copilot und neuen Cyberrisiken müssen Unternehmen ihre Sicherheitsstrategie jetzt anpassen. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und Bedrohungen Unternehmer im Kontext neuer KI-Gesetze und digitaler Gefahren kennen müssen. Kostenlosen Cyber-Security Report jetzt herunterladen

Rekordverdächtiges Update-Aufkommen im Juli

Die aktuellen Warnungen fallen mit einem Rekord-Patch-Day im Juli zusammen. Microsoft schloss zwischen 570 und 622 einzelne Sicherheitslücken – darunter mindestens drei Zero-Day-Schwachstellen, die bereits aktiv ausgenutzt wurden.

Neben dem SharePoint-Fehler und der AD-FS-Lücke entdeckten Forscher mit CVE-2026-50661 eine BitLocker-Umgehung, die physischen Zugriff auf ein Gerät erfordert. Sicherheitsexperten beobachten, dass die hohe Zahl an Patches teilweise auf Microsofts KI-gestützte Erkennungstools zurückgeht. Besonders Gesundheits- und Finanzinstitute sollen ihre SharePoint-Installationen priorisieren.

Anzeige

Besonders perfide Betrugsmaschen wie der CEO-Fraud nutzen technische Schwachstellen und menschliches Vertrauen gezielt aus. Ein kostenloser Report zeigt, welche psychologischen Tricks Hacker einsetzen und wie Firmen aus der Verwaltung, Produktion oder dem Handel ihre Abwehr in 4 Schritten stärken. Anti-Phishing-Paket für Unternehmen gratis sichern

Neue Betrugsmaschen und regionale Bedrohungen

Die Sicherheitslage wird durch neue betrügerische Aktivitäten und staatlich gesteuerte Cyberoperationen zusätzlich verschärft. Die indische Wertpapieraufsicht SEBI warnte am 18. und 19. Juli vor einer „Boss Scam“-Masche, die Finanzmitarbeiter ins Visier nimmt. Die Täter nutzen KI-gestützte Deepfakes und Sprachklone, um sich über Microsoft Teams, WhatsApp und E-Mail als Führungskräfte auszugeben und Überweisungen zu veranlassen.

Parallel dazu berichten Sicherheitskreise von der China-nahen Gruppe Mustang Panda, die indische Regierungsstellen und Wasserkraftwerke angegriffen haben soll. Die Gruppe nutzte demnach Zoho WorkDrive als Kommando-Kanal, um Schadsoftware zu verteilen und an Informationen über Verteidigungs- und Infrastrukturpläne zu gelangen.

Zur Stärkung der nationalen Abwehr testet CERT-In eigenen Angaben zufolge seit einem Monat rund 500 Regierungsanwendungen in einer KI-gestützten Sandbox-Umgebung auf Schwachstellen. Die Initiative ist Teil der umfassenden IndiaAI-Mission, die Sicherheitslücken schließen soll, bevor Angreifer sie ausnutzen können.

Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und Märkten ohne Gewähr; Änderungen jederzeit möglich. Börsengeschäfte können zu hohen Verlusten führen. Unsere Beiträge werden ganz oder teilweise automatisiert mit Unterstützung von AI erstellt und geprüft.

de | wissenschaft | 69807963 |