Kritische Systeme: Microsoft empfiehlt Sicherheitsupdates binnen 24 Stunden
Veröffentlicht am: 07.10.2026 um 17:45 Uhr | Redaktion boerse-global.de
Microsoft bereitet Organisationen auf deutlich höhere Patch-Volumina vor und fĂŒhrt die gestiegene Frequenz auf die rasante Entwicklung der KI-gesteuerten Codeanalyse zurĂŒck. FĂŒr lokal betriebene Software des Konzerns werden kĂŒnftig weiterhin wesentlich mehr Updates an den monatlichen Patch-Tagen erwartet als historisch ĂŒblich.
WĂ€hrend automatisierte Werkzeuge das Auffinden von Fehlern erleichtern, warnt das Unternehmen gleichzeitig davor, dass moderne Frontier-KI auch Angreifern die Suche nach Schwachstellen und deren Ausnutzung erheblich beschleunigen kann.
Rekordwerte im September und nachgereichte Korrekturen
Wie gravierend die Entwicklung bereits ist, zeigte der Patch Tuesday vom 8. September 2026. Dieser erreichte laut Microsoft mit knapp 1.000 Schwachstellen eine Rekordzahl. Nach Angaben des SANS Internet Storm Center enthielt das damalige Paket 973 SicherheitslĂŒcken (CVEs), von denen 113 als kritisch eingestuft wurden.
Zwei bereits aktiv ausgenutzte Windows-Schwachstellen â CVE-2026-81963 im Windows Update Stack und CVE-2026-85880 im Bereich Windows ALPC â waren von Microsoft zunĂ€chst lediglich als wichtig eingestuft worden. Die US-Behörde CISA nahm beide LĂŒcken noch am 8. September 2026 in ihren Katalog bekannter ausgenutzter Schwachstellen (KEV) auf.
Wer die Sicherheit seiner IT-Infrastruktur stÀrken will, ohne hohe Investitionen zu tÀtigen, findet in diesem E-Book wertvolle AnsÀtze zum Schutz vor Cyberangriffen. IT-Sicherheits-Leitfaden jetzt kostenlos herunterladen
Dass IT-Teams flexibel bleiben mĂŒssen, unterstrich zudem ein Nachschlag kurz vor Monatsende: Mit den Exchange-V2-Sicherheitsupdates vom 2. Oktober behob Microsoft die Schwachstelle CVE-2026-96940 mit einem CVSS-Wert von 8,8, deren Ausnutzung als wahrscheinlicher bewertet wurde, da die ursprĂŒnglichen September-Updates allein keinen ausreichenden Schutz boten. Der regulĂ€re nĂ€chste Patchday ist fĂŒr den 13. Oktober 2026 geplant.
Empfehlung zu 24-Stunden-Fristen fĂŒr kritische Systeme
Vor diesem Hintergrund empfahl Microsoft am 6. Oktober 2026 eine Anpassung der internen AdministrationsablĂ€ufe. FĂŒr besonders sensible Systeme wie DomĂ€nencontroller sowie internetnahe Systeme und Edge-GerĂ€te sollten Organisationen prĂŒfen, ob Sicherheitsupdates binnen 24 Stunden eingespielt werden können, statt erst das regulĂ€re nĂ€chste Wartungsfenster abzuwarten.
Bei Cloud-Diensten gestaltet sich die Lage anders: Viele Cloud-Fehler behebt Microsoft direkt auf der eigenen Plattform, ohne dass Kunden selbst aktiv eingreifen mĂŒssen.
Angesichts der komplexen Bedrohungslage durch neue KI-Technologien klĂ€rt dieser kostenlose Report darĂŒber auf, welche rechtlichen Pflichten und Sicherheitsrisiken Unternehmer jetzt kennen mĂŒssen. Kostenlosen Cyber-Security-Report anfordern
Automatisierte Analyse mit mehr als 100 KI-Agenten
Um mit dem Tempo der Schwachstellenfunde Schritt zu halten, setzt Microsoft verstĂ€rkt auf eigene Automatisierung und stellt Kunden das KI-Scan-Werkzeug MDASH zur VerfĂŒgung.
Die Lösung nutzt mehr als 100 spezialisierte KI-Agenten und fand laut Konzernangaben bereits 16 Schwachstellen im Bereich des Windows-Netzwerks sowie der Authentifizierung, darunter vier kritische LĂŒcken zur RemotecodeausfĂŒhrung. MDASH wird intern unter anderem fĂŒr Microsoft Teams unter Windows, in Azure sowie im IdentitĂ€tsmanagement eingesetzt.
FĂŒr die Absicherung der eigenen IT-Landschaft rĂ€t Microsoft Unternehmen neben dem Scannen eigener CodebestĂ€nde mit KI-Harnesses zur StĂ€rkung eines tiefgestaffelten Sicherheitsansatzes (Defense-in-Depth) und empfiehlt die Nutzung des Microsoft Baseline Security Mode.
