Dark Mode Light Mode

Microsoft schließt fast 1.000 Sicherheitslücken – Windows-Nutzer sollten Update nicht aufschieben

sipa (CC0), Pixabay

Microsoft hat eines der umfangreichsten Sicherheitsupdates der jüngeren Vergangenheit veröffentlicht. Beim aktuellen Patchday werden nach einer Auswertung der Zero Day Initiative 972 Sicherheitslücken in Microsoft-Produkten geschlossen. Werden Schwachstellen in Software anderer Hersteller einbezogen, steigt die Zahl demnach sogar auf 997. Besonders brisant: Zwei der Sicherheitslücken werden laut Microsoft bereits aktiv von Angreifern ausgenutzt.

Für private Windows-Nutzer ebenso wie für Unternehmen ist das ein wichtiger Grund, anstehende Aktualisierungen nicht unnötig aufzuschieben. Denn Sicherheitsupdates dienen nicht nur dazu, Fehler zu beseitigen oder neue Funktionen einzuführen. Sie schließen Schwachstellen, die Angreifer für Attacken auf Computer und Netzwerke verwenden könnten.

972 Schwachstellen in Microsoft-Produkten geschlossen

Die außergewöhnlich hohe Zahl macht den September-Patchday zu einem besonders umfangreichen Update.

Nach den im Bericht genannten Zahlen werden 972 Sicherheitsprobleme in Microsoft-Produkten beseitigt. Zusammen mit Sicherheitslücken in Software anderer Hersteller sind es 997.

Microsoft stuft dem Bericht zufolge 114 der geschlossenen Sicherheitslücken als besonders kritisch ein.

Für Nutzer bedeutet das nicht automatisch, dass jeder Windows-PC unmittelbar von fast 1.000 Sicherheitsproblemen betroffen war. Die Schwachstellen verteilen sich auf unterschiedliche Produkte, Komponenten und Versionen. Entscheidend ist deshalb, welche Software und welche Windows-Version auf einem konkreten Gerät eingesetzt werden.

Die enorme Gesamtzahl zeigt jedoch, wie wichtig regelmäßige Sicherheitsaktualisierungen geworden sind.

Zwei Schwachstellen werden bereits angegriffen

Besondere Aufmerksamkeit verdienen zwei Sicherheitslücken. Nach Angaben von Microsoft werden diese bereits aktiv von Angreifern ausgenutzt.

Eine Schwachstelle betrifft die Update-Funktion bestimmter Versionen von Windows 11. Die zweite befindet sich in Windows 10 sowie einigen Server-Versionen.

Allerdings ist für diese Sicherheitsprobleme nach den vorliegenden Informationen kein einfacher Angriff ausschließlich über das Internet möglich. Zunächst muss Schadsoftware auf den betroffenen Rechner gelangen. Ist dies geschehen, können Angreifer die Schwachstellen nutzen und weitreichende Kontrolle über das System erlangen.

Gerade dieser Punkt macht deutlich, warum mehrere Sicherheitsebenen wichtig sind. Ein Angreifer kann versuchen, über eine Phishing-Mail, einen manipulierten Download oder eine andere Methode zunächst Schadsoftware auf einem Computer zu platzieren. Eine anschließend ausgenutzte Sicherheitslücke kann den Angriff erheblich verschärfen.

Warum aufgeschobene Updates zum Risiko werden können

Viele Windows-Nutzer kennen die Situation: Der Computer meldet ein verfügbares Update, doch gerade passt ein Neustart nicht in den Arbeitsablauf. Die Installation wird auf später verschoben.

Bei reinen Funktionsupdates mag eine kurze Verzögerung häufig wenig problematisch erscheinen. Bei sicherheitsrelevanten Aktualisierungen sieht das anders aus.

Sobald eine Schwachstelle öffentlich bekannt ist und ein Sicherheitsupdate bereitsteht, können auch Kriminelle versuchen, nicht aktualisierte Rechner gezielt zu finden und anzugreifen.

Besonders dringend wird die Installation, wenn eine Schwachstelle – wie in diesem Fall – bereits aktiv ausgenutzt wird.

Windows 11 erhält KB5124008

Für Windows 11 in den Versionen 24H2 und 25H2 steht laut dem vorliegenden Bericht das Update KB5124008 bereit.

Neben den Sicherheitskorrekturen sollen damit auch verschiedene technische Probleme beseitigt werden. Dazu gehören unter anderem Fehler, durch die der Desktop-Hintergrund schwarz angezeigt wurde.

Außerdem sollen Abstürze von Teams und Outlook auf bestimmten Geräten behoben werden.

Damit handelt es sich nicht ausschließlich um ein Sicherheitsupdate. Microsoft kombiniert die Behebung von Schwachstellen mit weiteren Fehlerkorrekturen und funktionalen Änderungen.

Veränderungen bei Taskleiste und Startmenü

Mit dem Update kommen laut Bericht zudem Funktionen auf die Geräte, die bereits Bestandteil eines optionalen August-Updates waren.

Unter anderem soll sich die Windows-Taskleiste künftig auch am oberen oder seitlichen Bildschirmrand positionieren lassen. Zusätzlich kann die Größe des Startmenüs angepasst werden und einzelne Bereiche lassen sich ausblenden.

Auch die Windows-Suche wird verändert. Vorschläge aus dem Internet und aus dem Microsoft Store können demnach entfernt werden.

Allerdings verteilt Microsoft diese Funktionen schrittweise. Deshalb müssen nicht alle Nutzer die neuen Möglichkeiten unmittelbar nach Installation des Updates sehen.

So können Nutzer ihren Update-Status kontrollieren

Windows installiert Sicherheitsupdates normalerweise automatisch. Trotzdem kann es sinnvoll sein, den aktuellen Status manuell zu überprüfen – insbesondere nach einem Patchday mit bereits aktiv ausgenutzten Sicherheitslücken.

Die entsprechende Funktion befindet sich in den Windows-Einstellungen unter „Windows Update“. Dort lässt sich überprüfen, ob Aktualisierungen verfügbar sind beziehungsweise bereits installiert wurden.

Wer ein Update installiert, sollte den Computer anschließend erforderlichenfalls neu starten. Erst dann können bestimmte Änderungen vollständig wirksam werden.

Unternehmen besonders gefordert

Während ein Sicherheitsproblem auf einem privaten Computer bereits erhebliche Folgen haben kann, sind die möglichen Auswirkungen in Unternehmen noch größer.

Dort befinden sich häufig zahlreiche Rechner in einem gemeinsamen Netzwerk. Gelingt es Angreifern, einen einzelnen Computer zu kompromittieren, können sie unter Umständen versuchen, weitere Systeme zu erreichen.

Gleichzeitig können Unternehmen Updates nicht immer sofort und ohne Prüfung auf sämtliche Rechner verteilen. Geschäftskritische Anwendungen müssen weiterhin funktionieren, weshalb Aktualisierungen in professionellen IT-Umgebungen häufig zunächst getestet und anschließend kontrolliert ausgerollt werden.

Das macht ein professionelles Patch-Management zu einem wichtigen Bestandteil der IT-Sicherheit.

Sicherheitsupdate allein reicht nicht

Auch ein vollständig aktualisiertes Windows-System bietet keinen absoluten Schutz vor Cyberangriffen.

Nutzer sollten weiterhin bei unerwarteten E-Mails, Dateianhängen und Download-Links vorsichtig sein. Besonders gefährlich können Nachrichten sein, die Zeitdruck erzeugen und Empfänger dazu bringen sollen, sofort einen Link anzuklicken oder eine Datei zu öffnen.

Ebenso wichtig sind aktuelle Browser und Anwendungen. Eine Sicherheitslücke in einem veralteten Programm verschwindet schließlich nicht dadurch, dass Windows selbst aktuell gehalten wird.

Hinzu kommen grundlegende Schutzmaßnahmen wie starke, unterschiedliche Passwörter und – wo verfügbar – eine Zwei-Faktor-Authentifizierung.

Windows 10 bleibt ein besonderes Thema

Dass eine der bereits angegriffenen Schwachstellen auch Windows 10 betrifft, zeigt zudem, dass Nutzer älterer Systeme Sicherheitsfragen nicht ignorieren sollten. Welche Aktualisierungen für einen konkreten Rechner zur Verfügung stehen, hängt allerdings von Version, Edition und jeweiligem Supportstatus ab.

Entscheidend ist daher der Blick auf den tatsächlichen Update-Status des eigenen Geräts.

Wer ein Betriebssystem verwendet, für das keine regulären Sicherheitsaktualisierungen mehr bereitgestellt werden, sollte besonders sorgfältig prüfen, welche Möglichkeiten für einen weiterhin unterstützten Betrieb bestehen.

Fast 1.000 Lücken sind ein deutliches Warnsignal

Die Zahl von nahezu 1.000 geschlossenen Schwachstellen klingt zunächst alarmierend. Sie zeigt aber gleichzeitig, wie umfangreich moderne Softwareplattformen inzwischen sind.

Windows besteht aus zahlreichen Komponenten und arbeitet mit einer Vielzahl weiterer Programme und Dienste zusammen. Sicherheitsforscher, Hersteller und teilweise auch externe Experten suchen kontinuierlich nach Schwachstellen.

Problematisch wird es vor allem dann, wenn eine bekannte Sicherheitslücke offenbleibt, obwohl bereits ein Update zur Verfügung steht.

Genau deshalb sollten Nutzer den aktuellen Patchday ernst nehmen.

Fazit: Update prüfen und nicht unnötig warten

Das September-Update von Microsoft ist aufgrund seines Umfangs bemerkenswert. 972 Sicherheitslücken in Microsoft-Produkten werden nach den vorliegenden Angaben geschlossen, insgesamt sind es unter Einbeziehung weiterer Software 997. Zwei Schwachstellen werden laut Microsoft bereits aktiv ausgenutzt.

Für Windows-Nutzer ergibt sich daraus eine einfache Konsequenz: Den Update-Status kontrollieren und verfügbare Sicherheitsaktualisierungen zeitnah installieren.

Gerade wenn Sicherheitslücken bereits für Angriffe genutzt werden, kann das dauernde Verschieben eines Updates ein vermeidbares Risiko darstellen. Ein aktuelles System garantiert zwar keine vollständige Sicherheit – es nimmt Angreifern aber bekannte Schwachstellen, die ansonsten als Einfallstor dienen könnten.

Kommentar hinzufügen Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Previous Post

Systemrisikopuffer Österreich: BaFin plant deutliche Erhöhung auf 3,5 Prozent

Next Post

61 Prozent Rabatt auf Milka? Verbraucherzentrale verklagt Aldi Nord