---
title: "August-Patch-Tuesday 2026: Microsoft schließt 400 Sicherheitslücken, darunter Angriffe von Lazarus"
description: "🚨 Microsoft hat im August 2026 über 400 Schwachstellen geschlossen, darunter 3 Zero-Day-Lücken! Eine davon wurde bereits von der Gruppe Lazarus ausgenutzt. Update sofort! #cybersecurity #microsoft #patchtuesday"
date: 2026-08-14T12:22:00.000Z
lang: de
url: https://xab.info/de/posts/august-2026-patch-tuesday-microsoft-400-sicherheitslucken-lazarus-de
tags: [microsoft, cybersecurity, patch-tuesday, zero-day, lazarus, cve, windows]
publisher: "XAB.info"
---

# August-Patch-Tuesday 2026: Microsoft schließt 400 Sicherheitslücken, darunter Angriffe von Lazarus

![Microsoft-Logo an der Fassade eines modernen Gebäudes, das das Thema des August Patch Tuesday 2026 und die Schließung von Schwachstellen illustriert](https://xab.info/media/2026/08/14/august-2026-patch-tuesday-microsoft-400-vulnerabilities-lazarus/august-2026-patch-tuesday-microsoft-400-vulnerabilities-lazarus-1.webp)

Am 14. August 2026 endete einer der angespanntesten Monate in der Geschichte der Cybersicherheit im Unternehmenssektor. Im Rahmen des traditionellen Update-Zyklus „Patch Tuesday' veröffentlichte Microsoft ein umfangreiches Paket an Sicherheitsupdates, das mehr als 400 Schwachstellen in ihren Produkten betraf. Darunter befanden sich 42 kritische Fehler, die es Angreifern ermöglichen, schädlichen Code aus der Ferne auszuführen. Besonders die Aufmerksamkeit der Experten erregte das Vorhandensein von drei Zero-Day-Schwachstellen, von denen eine bereits aktiv in der „Wildnis' ausgenutzt wurde.

### Aktive Ausnutzung der Lazarus-Schwachstelle

Das zentrale Ereignis des August-Updates war die Schwachstelle CVE-2026-68820, die im Windows Ancillary Function Driver für WinSock entdeckt wurde. Ein Fehler vom Typ „Use after free' ermöglicht es einem lokalen, autorisierten Angreifer, einen Race Condition auszulösen und SYSTEM-Rechte zu erlangen. Laut Angaben des Unternehmens Check Point wurde diese Lücke bereits von der nordkoreanischen Hackergruppe Lazarus genutzt, um eine neue Version des Rootkits FudModule im Kernel-Modus zu installieren. Dies bestätigt, dass die Bedrohung nicht theoretisch, sondern real ist und bereits einigen Organisationen Schaden zugefügt hat.

### Zwei weitere Zero-Day-Schwachstellen

Neben CVE-2026-68820 hat Microsoft zwei weitere kritische Zero-Day-Schwachstellen behoben. CVE-2026-62832 im Windows User Profile Service ermöglicht es einem lokalen Benutzer, den Registrierungshive eines anderen Kontos zu laden und Administratorrechte zu erhalten. Dieser Fehler deckt sich mit der Schwachstelle LegacyHive, die zuvor vom Forscher Nightmare Eclipse entdeckt wurde. Die zweite Schwachstelle, CVE-2026-72971, betrifft den Treiber für die Container-Isolierung von Windows (unionfs.sys) und ermöglicht eine lokale Erhöhung der Privilegien aufgrund einer fehlerhaften Verarbeitung von Verweisen vor dem Zugriff auf Dateien.

### Widersprüchliche Daten

Obwohl sich die meisten Quellen darin einig sind, dass Microsoft etwa 400 Schwachstellen geschlossen hat, variieren die genauen Zahlen. Laut SecurityWeek wurden 421 CVEs behoben, während ITWire von 398 Schwachstellen berichtet. Der Unterschied könnte darauf zurückzuführen sein, dass einige Quellen nur die Updates berücksichtigen, die direkt am Patch Tuesday veröffentlicht wurden, während andere zuvor behobene Fehler in Mariner, Microsoft Teams, Azure, Entra, Office und Power Apps einschließen. Dies schafft Unsicherheit in der Gesamtstatistik, ändert aber nichts an der Essenz: Das Ausmaß der Updates war beispiellos.

### Updates von anderen Technologie-Giganten

Microsoft war nicht das einzige Unternehmen, das im August 2026 kritische Updates veröffentlichte. Adobe behob Schwachstellen in Coldfusion, Commerce, Lightroom Classic, Content Credentials SDK und Campaign Classic. Cisco beseitigte Mängel in Catalyst SD-WAN, IOS, IOS XE und ClamAV. Metabase schloss eine kritische SQL-Injection-Schwachstelle, die für den Diebstahl von Daten genutzt wurde. N-able behob einen Authentifizierungs-Bypass (CVE-2026-18577) in N-central-Servern. SAP veröffentlichte ein Update für SAP Commerce Cloud mit einer Kritikalitätsbewertung von 10,0 aufgrund einer fehlerhaften Autorisierung. TP-Link beseitigte 15 Schwachstellen im ZTP-Mechanismus der Omada-Netzwerkgeräte. VMware behob einen Authentifizierungs-Bypass und die Möglichkeit zur Remote-Code-Ausführung im VMware Avi Load Balancer.

### Empfehlungen für Organisationen

Experten empfehlen allen Organisationen dringend, die August-Updates von Microsoft sofort zu installieren, insbesondere wenn sie Windows in einer Produktionsumgebung verwenden. Angesichts der aktiven Ausnutzung der Lazarus-Schwachstelle kann das Verschieben des Patchings zu schwerwiegenden Vorfällen führen. Es ist ebenfalls wichtig, auf das Vorhandensein von Updates anderer Anbieter zu prüfen, da viele von ihnen kritische Infrastrukturkomponenten betreffen.

## 🔍 Fact-Check Verification

- [August 2026 Patch Tuesday: Microsoft Fixes 421 CVEs, One Exploited Zero-Day](https://www.securityweek.com/august-2026-patch-tuesday-microsoft-fixes-421-cves-one-exploited-zero-day/) - Подтверждает 421 CVE и активную эксплуатацию одной уязвимости.
- [Microsoft's August Patch Tuesday: 398 flaws, 3 zero-days, and one North Korea got to first](https://itwire.com/business-it-news/security/microsofts-august-patch-tuesday-398-flaws-3-zero-days-and-one-north-korea-got-to-first) - Указывает на 398 уязвимостей и подтверждает участие Lazarus.
- [Microsoft fixes around 400 flaws in August 2026 Patch Tuesday](https://www.msn.com/en-xl/news/other/microsoft-fixes-around-400-flaws-in-august-2026-patch-tuesday/ar-AA29THEc) - Общее подтверждение масштаба обновлений.
- [Microsoft’s August Patch Tuesday: 400+ Bugs Fixed, One Zero-Day Already Under Attack](https://www.techrepublic.com/article/news-microsoft-august-2026-patch-tuesday/) - Подтверждает наличие эксплуатируемой уязвимости.