Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

137 Schwachstellen: Microsoft Word, Teams & Copilot betroffen

Дата публикации: 13-05-2026 13:45:00

Microsoft schließt im aktuellen Mai-Patch 137 Schwachstellen in Azure, Teams und Co. Das raten Experten Anwendern.

Основное содержимое страницы с новостью.

Micro­soft hat im aktu­ellen Mai-Patch umfang­reiche Sicher­heits-Updates verf­fent­licht, mit denen insge­samt 137 Schwach­stellen in seinen Produkten geschlossen wurden. Das Paket betrifft zahl­reiche Kompo­nenten von Windows ber Azure bis hin zu Office Diensten wie Word, Teams und dem KI-Assis­tenten Copilot und enthlt 31 als kritisch einge­stufte Sicher­heits­lcken, die umge­hende Aufmerk­samkeit erfor­dern.

Kern­punkt des Micro­soft-Updates

Im Zentrum des von Micro­soft durch­gefhrten Patches steht eine Reihe kriti­scher Fehler in der eigenen Cloud und Web Infra­struktur. Beson­ders auffllig ist eine Schwach­stelle in Azure Cloud Shell (CVE 2026 32169), die Server Side Request Forgery Angriffe (SSRF) ermg­licht und mit dem maxi­malen CVSS Score von 10,0 bewertet wurde. Nicht geschlossene Sicherheitslcken knnen zur Gefahr fr Unternehmen und Privatanwendern werden. Nicht geschlossene Sicherheitslcken knnen zur Gefahr fr Unternehmen und Privatanwendern werden.
Bild: Pixabay/AS_Photography
Parallel wurden zudem zwei kriti­sche Command Injec­tion Lcken in Bing Images (CVE 2026 32191 und CVE 2026 32194) mit CVSS Werten von 9,8 geschlossen, auerdem eine Remote Code Execu­tion Lcke im Micro­soft Devices Pricing Program (CVE 2026 21536) mit einer iden­tischen Bewer­tung.

Betrof­fene Office Kompo­nenten und Exploit Risiko

Der Patchday im Mai richtet sich ausdrck­lich auch gegen zahl­reiche Schwach­stellen in der Office Suite. Fr die Anwen­dungen Word und SharePoint wurden mehrere RCE Lcken korri­giert darunter CVE 2026 40364 und CVE 2026 40361. Beide stuft Micro­soft als „wahr­schein­lich ausnutzbar“ ein, die bereits beim bloen Anzeigen mani­pulierten Inhalts ausge­nutzt werden knnen.

Sicher­heits­forscher warnen, dass die Einstu­fung „Explo­itation More Likely“ nicht zwingend vorhan­dene Zero Days voraus­setzt, wohl aber signa­lisiert, dass funk­tionie­rende Exploits kurz­fristig entstehen knnen. Das gilt beson­ders fr Office Programme, da mani­pulierte Doku­mente weit verbreitet und einfach zu verteilen sind. Viele Office Lcken lassen sich bereits beim bloen Anzeigen einer Datei ausnutzen, wodurch Angreifer mit geringem Aufwand Opfer per E Mail oder Datei­frei­gabe errei­chen knnen.

Treiber, Netz­kompo­nenten und Sonder­flle

Neben Cloud und Office Fehlern offen­bart das Update auch kriti­sche Probleme in Treibern und Kern­kompo­nenten. Das KB5089549 Update fr Windows 11 schliet unter anderem eine kriti­sche RCE Lcke im Windows Native WiFi Miniport Driver (CVE 2026 32161), wobei Treiber Schwach­stellen als beson­ders gefhr­lich gelten, weil sie tiefe System­eingriffe ohne Benut­zerinter­aktion erlauben.

Wichtige Netz­werk­kompo­nenten wie Netlogon (CVE 2026 41089) und der DNS Client (CVE 2026 41096) wurden eben­falls gepatcht, ebenso spezia­lisierte Cloud Dienste wie Azure Managed Instance fr Apache Cassandra und Azure Logic Apps.

Windows 10 ESU, Secure Boot und BitLocker Hinweise

Fr Systeme im Extended Security Update (ESU )Programm stellte Micro­soft das Windows 10 Update KB5087544 bereit. Behoben wurden hier 120 Schwach­stellen, zudem wurde ein Fehler korri­giert, bei dem RDP Sicher­heits­warnungen auf Multi Monitor Setups nicht korrekt ange­zeigt wurden. Aber: Bekannt ist, dass unter bestimmten Group Policy Konfi­gura­tionen BitLocker Wieder­herstel­lungs­abfragen ausge­lst werden knnen, fr die Micro­soft einen Work­around anbietet.

Ein weiterer Schwer­punkt des Windows 11 Patches ist die Vorbe­reitung auf das Auslaufen von Secure Boot Zerti­fikaten ab Juni 2026. Micro­soft erwei­tert die auto­mati­sche Auslie­ferung aktua­lisierter Zerti­fikate, um Unter­brechungen beim Start­vorgang zu vermeiden.

Hand­lungs­empfeh­lungen fr Admi­nistra­toren

Experten raten, die kriti­schen Azure und Office Patches mit hoher Prio­ritt auszu­rollen, bei gleich­zeitiger Empfeh­lung, mgliche Neben­wirkungen (BitLocker Wieder­herstel­lungs­abfragen, Secure Boot bergang) in Test­umge­bungen zu prfen und Rollouts sorg­fltig zu planen.

IT-Teams sollten deshalb die Dring­lich­keit der Fixes gegen das Risiko von Boot oder Kompa­tibi­litts­problemen abwgen und umfang­reiche Tests vor Enter­prise Deploy­ments durch­fhren.

Bedeu­tung von Patch­days und Ausblick

Der Mai Patchday zeigt eine starke Fokus­sierung Micro­softs auf Cloud Sicher­heit. SSRF und Command Injec­tion Fixes in Azure und Bing verdeut­lichen, dass die Grenzen zwischen ffent­lichen Webdiensten und der zugrun­delie­genden Cloud Infra­struktur zuneh­mend abge­sichert werden mssen.

Ange­sichts des nahenden Secure Boot Zerti­fikat­sende Termins im Juni 2026 empfiehlt sich beson­ders fr grere Windows 11 Bereit­stel­lungen ein genaues Moni­toring sowie vorsich­tiges Vorgehen, um uner­wartete Hardware oder Konfi­gura­tions­probleme zu vermeiden.

Kaum ist One UI 8.5 verfgbar, verteilt Samsung schon die erste Version von One UI 9 auf dem Galaxy S26. Ferner stellt die Firma demnchst neue Foldables vor.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Microsoft stopft 622 Sicherheitslücken: Jetzt dringend updaten018.8615-07-2026
2Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke08.123-07-2026
3Störung bei Microsoft: Outlook und 365 mit Problemen016.9202-06-2026
4Microsoft's horrendous Patch Tuesday update exposes the weak QA process for Windows09.5326-01-2026
5Microsoft corrige 398 failles Windows, dont une brèche exploitée par les pirates nord-coréens018.5912-08-2026
6Около 40 компаний в России подверглись атакам, использующим уязвимости в ПО Microsoft0007-03-2021
7Microsoft’s open source tools were hacked to steal passwords of AI developers-2608-06-2026
8Atlassian: Bamboo und Bitbucket für Schadcode-Attacken anfällig014.3923-07-2026
9В работе сервисов Microsoft в США произошел сбой0015-03-2021

Классификация: Общество. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 17.6. Источник: www.teltarif.de.