Der aktuelle Patch Tuesday Windows-Turnus bringt zahlreiche Sicherheitskorrekturen für Windows mit. Besonders alarmierend: Microsoft bewertet gleich sechs der behobenen Schwachstellen als sehr kritisch. Für diese Lücken liegt die CVSS-Einstufung bei 9 oder höher, was auf ein hohes Risiko für wirksamen Angriffsschutzschwachstellen hinweist.
Obwohl zum Zeitpunkt der Meldung noch kein aktiver Missbrauch gemeldet wird, rechnet das NCSC mit einer zeitnahen Verfügbarkeit von öffentlich nutzbaren Angriffsmitteln. Deshalb lautet die klare Empfehlung, die von Microsoft bereitgestellten Updates so schnell wie möglich zu installieren.
Warum Patch Tuesday Windows jetzt Priorität hat
Bei sehr schwerwiegenden Lücken kann sich das Gefahrenbild schnell verschärfen. Zwar gibt es aktuell noch keinen öffentlich bekannten Proof-of-Concept oder Exploitcode, um den Missbrauch konkret zu demonstrieren. Gleichzeitig besteht laut NCSC kurzfristig das Risiko, dass Angreifer entsprechende Werkzeuge bereitstellen.
Das betrifft vor allem Umgebungen, in denen die betroffenen Windows-Komponenten von außen erreichbar sind. Sobald solche Angriffsflächen im Netzwerk oder im Internet genutzt werden können, steigt die Wahrscheinlichkeit für großflächige Angriffe.
Welche Windows-Komponenten besonders betroffen sind
Die risikoreichsten Schwachstellen liegen in mehreren Bereichen von Windows, die über Netzwerkverbindungen ansprechbar sind. Konkret nennt das NCSC folgende Komponenten und zugehörige CVE-Nummern:
- Windows-Kernel: CVE-2025-10263 und CVE-2026-45657
- Windows TCP/IP: CVE-2026-42904
- Windows HTTP.sys: CVE-2026-47291
- Windows DHCP Server: CVE-2026-45602
- Windows DHCP Client: CVE-2026-44815
Wichtig ist dabei nicht nur die Schwere, sondern auch die Angreifbarkeit: Durch externe Erreichbarkeit und die Möglichkeit zur Ausführung beliebigen Codes besteht die Gefahr, dass ein Angreifer Systeme effektiv kompromittieren kann.
Gibt es schon aktive Angriffe oder PoCs?
Zum aktuellen Stand wird nach Angaben des NCSC (noch) kein aktiver Missbrauch gemeldet. Ebenso ist bislang keine öffentliche Proof-of-Concept-Darstellung oder Exploitcode bekannt, der beschreibt oder nachweist, wie die Lücken ausgenutzt werden.
Das bedeutet aber nicht, dass Entwarnung angebracht ist. Gerade bei CVSS-Werten von 9 und höher kann die Lücke sehr schnell zum Ziel von Attacken werden, sobald entsprechende Angriffstechniken öffentlich werden oder sich innerhalb der Angreifer-Szene verbreiten.
Empfehlung: Updates schnell installieren
Aufgrund des erwarteten Timings für mögliche Angriffswerkzeuge rät das NCSC, die Sicherheitsupdates mit hoher Priorität zu installieren. Ziel ist es, die Angriffsfläche zu schließen, bevor die Schwachstellen in der Praxis massenhaft ausgenutzt werden.
Wenn Sie in Ihrer Organisation mehrere Windows-Systeme betreiben, gehen Sie am besten strukturiert vor:
- Prüfen, welche Geräte und Versionen betroffen sein könnten.
- Updates zeitnah ausrollen, beginnend mit den exponierten Systemen.
- Nach dem Patchen validieren, dass die relevanten Security Updates tatsächlich installiert wurden.
- Fallback-Plan vorbereiten, falls Kompatibilitätsprobleme auftreten.
Falls Sie unsicher sind, ob bestimmte Komponenten in Ihrer Umgebung genutzt werden, sollten Sie Ihre IT-Abteilung oder den IT-Dienstleister um Unterstützung bitten. Das NCSC weist ausdrücklich darauf hin, dass eine genaue Prüfung der Nutzung der betroffenen Windows-Komponenten nötig sein kann.
Wo Sie Details und Workarounds finden
Für weitergehende Informationen stellt Microsoft Security Guidance bereit. Dort finden sich laut NCSC unter anderem Hinweise zur Installation der Updates sowie mögliche Workarounds, falls Sie zunächst nicht patchen können.
Zusätzlich verweist das NCSC auf eine Security Advisory, in der ein Überblick über die betroffenen Komponenten und Windows-Versionen enthalten ist. Diese Übersicht kann helfen, die eigene Exposition realistisch einzuschätzen und die Priorisierung der Systemverantwortlichen zu unterstützen.
Was Organisationen jetzt konkret tun sollten
Auch wenn noch keine aktiven Angriffe gemeldet sind, ist der richtige Zeitpunkt für Maßnahmen jetzt. In vielen Fällen entscheidet die Geschwindigkeit, mit der Updates ausgerollt werden, über den späteren Schutz.
1) Risikobasiert priorisieren
Konzentrieren Sie sich zuerst auf Systeme, die Netzwerkzugriff von außen erhalten können oder die genannten Windows-Komponenten enthalten. Besonders relevant sind Server- und Netzwerkrollen, etwa im Zusammenhang mit HTTP oder DHCP.
2) Patch-Status nachhalten
Stellen Sie sicher, dass der Patch-Status dokumentiert ist. Kontrollieren Sie nach dem Update, ob die erforderlichen Security Updates wirklich installiert wurden—nicht nur, ob sie „geplant“ waren.
3) Kommunikation im Team planen
Klare Zuständigkeiten vermeiden Verzögerungen. Legen Sie fest, wer die Freigabe gibt, wer die technischen Checks übernimmt und wer im Fall von Problemen Alternativen koordiniert.
4) Workarounds nur als Übergang
Wenn ein zeitnahes Patchen nicht möglich ist, können Workarounds kurzfristig helfen. Sie ersetzen aber keine vollständige Installation der Sicherheitsupdates. Sobald Patchen möglich ist, sollte das als nächster Schritt erfolgen.
Fazit: Patch Tuesday Windows ernst nehmen
Der aktuelle Patch Tuesday Windows-Turnus schließt mehrere schwerwiegende Sicherheitslücken in Windows. Besonders wichtig: Gleich sechs Schwachstellen sind als sehr kritisch eingestuft (CVSS 9+). Obwohl zum Zeitpunkt der Meldung noch kein aktiver Missbrauch und keine öffentlichen Exploits bekannt sind, erwartet das NCSC die Verfügbarkeit entsprechender Angriffsmethoden in naher Zukunft.
Deshalb ist die Empfehlung eindeutig: Installieren Sie die von Microsoft bereitgestellten Updates so schnell wie möglich. So reduzieren Sie das Risiko, dass bekannte oder neu auftauchende Angriffe diese Lücken ausnutzen können.
Quelle: https://www.ncsc.nl/alerts/microsoft-verhelpt-6-ernstige-kwetsbaarheden-in-windows
