Microsoft hat zum Patchday im August 2026 ein besonders großes Sicherheitspaket mit insgesamt 398 bis 419 CVEs veröffentlicht. Darunter befinden sich mindestens drei Zero-Day-Schwachstellen, die bereits aktiv ausgenutzt werden. Eine kritische Zero-Day im Windows-Treiber AFD.sys (CVE-2026-68820) wird Berichten zufolge aktiv ausgenutzt, um weitreichende SYSTEM-Rechte zu erreichen. Die Angriffsaktivität wird mit der Operation Dream Job und der Lazarus Group in Verbindung gebracht, wobei trojanisierte PDF-Viewer und DLL-Sideloading zum Einsatz kommen. Microsoft nennt zwei weitere Zero-Days: CVE-2026-62832 im User Profile Service und CVE-2026-72971 im Container Isolation File System.
SAP erhielt 29 Patches, darunter eine kritische Schwachstelle in der Commerce Cloud (CVE-2026-58231) mit einem CVSS-Rating von 10,0, die einen nicht authentifizierten Remote Code Execution ermöglicht. Auch das Tool Paperclip weist eine kritische RCE-Lücke (CVE-2026-41679) auf. Experten führen den starken Anstieg der Schwachstellen auf den verstärkten Einsatz von Künstlicher Intelligenz bei der Fehlersuche zurück. Geheimdienste der Five-Eyes-Allianz warnen, dass KI die Cyberabwehr-Fähigkeiten innerhalb weniger Monate grundlegend verändern könnte. Gartner prognostiziert einen Anstieg der weltweiten IT-Sicherheitsausgaben um 12,5 Prozent auf 240 Milliarden US-Dollar im Jahr 2026, wobei rund 50 Prozent der SOCs bereits KI-Agenten zur Verteidigung einsetzen.
Kernpunkte:
- Microsoft hat zum Patchday im August 2026 ein besonders großes Sicherheitspaket veröffentlicht.
- Microsoft adressiert insgesamt 398 bis 419 CVEs.
- Eine Zero-Day-Schwachstelle im Windows-Treiber AFD.sys (CVE-2026-68820) wird Berichten zufolge bereits aktiv ausgenutzt.
Quelle: IT Boltwise (Deutsch)

