Zum Hauptinhalt springen
S-EDV news
Themenbereich

Kategorie: Windows & Microsoft 365

Vom Active Directory in der Cloud bis zur Compliance-Richtlinie: Diese Kategorie dreht sich um Windows Server, Entra ID und Microsoft 365 im Unternehmen. Mit Anleitungen zu Konfiguration, Identitäts- und Rechteverwaltung, Sicherheit und Lizenzierung – praxisnah für den IT-Alltag. · 18 Beiträge

CISA bestätigt aktiv ausgenutzte Windows Task Host Sicherheitslücke durch Ransomware, dargestellt mit Windows 11 Laptop, Cybersecurity Warnungen und Ransomware Angriffsszenario. KI-generiert
Windows & Microsoft 365· 19.08.2026 ·3 min

CISA bestätigt: Windows Task Host Lücke jetzt von Ransomware ausgenutzt

Die US-Cybersicherheitsbehörde CISA hat ihren KEV-Katalog aktualisiert: Die Windows-Task-Host-Schwachstelle CVE-2025-60710 wird jetzt nachweislich auch von Ransomware-Gruppen ausgenutzt. Betroffen sind Windows 11 und Windows Server 2025. Was Admins zum Patch-Status und zu Gegenmaßnahmen wissen müssen.

Serverraum mit Sicherheitssymbolen – Microsoft Patchday Juli 2026 KI-generiert
Windows & Microsoft 365· 21.07.2026 ·3 min

Microsoft Juli-Patchday 2026: SharePoint-Zero-Day wird aktiv ausgenutzt

Microsoft schloss im Juli-Patchday 2026 zwischen 570 und 622 Sicherheitslücken – darunter zwei aktiv ausgenutzte Zero-Days in SharePoint und Active Directory Federation Services. Angriffswellen laufen bereits. BSI und CISA haben gewarnt.

Professionelle IT News Grafik zu Microsoft SharePoint Server mit der kritischen Sicherheitslücke CVE 2026 45659. Die Darstellung zeigt einen SharePoint Server mit Cyberangriffs Visualisierungen, Warnsymbolen und einer aktiven Remote Code Execution Schwach KI-generiert
Windows & Microsoft 365· 05.07.2026 ·4 min

SharePoint Server CVE-2026-45659: RCE wird aktiv ausgenutzt, CISA-Frist war 4. Juli 2026

CISA hat die seit Mai 2026 bekannte Deserialisierungs-RCE in Microsoft SharePoint Server am 1. Juli 2026 in den KEV-Katalog aufgenommen und eine 3-Tage-Frist gesetzt. Wer den Mai-Patch verpasst hat, sollte jetzt handeln.

Microsoft Defender BlueHammer CVE-2026-33825 als Cybersecurity News Grafik mit Windows Schutzschild, blauem Hammer Symbol und Patch Check Status zur Prüfung des aktuellen Patchstands. KI-generiert
Windows & Microsoft 365· 30.06.2026 ·4 min

Microsoft Defender BlueHammer CVE-2026-33825: Patchstand heute prüfen

CVE-2026-33825 betrifft Microsoft Defender Antimalware Platform bis vor 4.18.26030.3011. Es ist lokale Rechteausweitung, keine direkte Remote Code Execution.

Windows 10 Desktop mit Microsoft Sicherheitsupdates und Hinweis auf verlängerten ESU Schutz bis Oktober 2027. KI-generiert
Windows & Microsoft 365· 28.06.2026 ·3 min

Microsoft verlängert kostenlose Windows 10 Sicherheitsupdates bis Oktober 2027

Microsoft hat die kostenlosen Extended Security Updates für Windows 10-Privatnutzer stillschweigend um ein weiteres Jahr bis zum 12. Oktober 2027 verlängert. Nutzer müssen sich mit einem Microsoft-Konto registrieren, um die Updates zu erhalten.

Microsoft Defender Warnmeldung zur RoguePlanet-Lücke CVE-2026-50656 mit beschädigtem Schutzschild, Serverumgebung und ausstehendem Patch Status in moderner Cybersecurity News Grafik KI-generiert
Windows & Microsoft 365· 20.06.2026 ·4 min

Microsoft Defender: RoguePlanet-Lücke CVE-2026-50656 bleibt vorerst ungepatcht

Microsoft arbeitet an einem Update für die Defender-Lücke CVE-2026-50656. Für Administratoren zählt jetzt vor allem saubere Update-Kontrolle und reduzierte lokale Angriffsfläche.

Redaktionelle IT-News-Grafik zu Windows-Clipper-Malware: USB-LNK-Wurm kapert Krypto-Transaktionen ueber Tor-C2 KI-generiert
Windows & Microsoft 365· 19.06.2026 ·3 min

Windows-Clipper-Malware: USB-LNK-Wurm kapert Krypto-Transaktionen über Tor-C2

Microsoft, The Hacker News und BleepingComputer über Windows-Clipper-Kampagne per USB-LNK-Wurm mit Tor-C2-Infrastruktur. Für Admins: search-ms-Sperre, AutoPlay, ASR.

Redaktionelle IT-News-Grafik zu DragonForce: Missbrauch von Microsoft Teams Relays als C2-Tarnung KI-generiert
Windows & Microsoft 365· 19.06.2026 ·3 min

DragonForce: Missbrauch von Microsoft Teams Relays als C2-Tarnung

Berichte beschreiben, dass DragonForce-Akteure Microsoft Teams Relays zur Tarnung von Backdoor.Turn-C2-Verkehr missbrauchen. Admins brauchen bessere Telemetrie. Der Artikel ordnet die Meldung für KMU, Admins und Betreiber praxisnah ein.

Microsoft Security Updates im Fokus: Professionelle IT News Grafik mit monatlichem Patch Management, Sicherheitsupdates, Priorisierung von Schwachstellen, Testprozessen und Cybersecurity Schutz für Windows Umgebungen. KI-generiert
Windows & Microsoft 365· 18.06.2026 ·3 min

Microsoft Security Updates: Warum der monatliche Patch-Prozess saubere Priorisierung braucht

Microsoft veröffentlicht Sicherheitsupdates regelmäßig gebündelt. Für Admins zählt danach nicht nur Installation, sondern klare Priorisierung nach Rolle, Exposition und Ausnutzbarkeit.

Warnmeldung zu „RoguePlanet“: Ein ungepatchter Zero-Day in Microsoft Defender ermöglicht auf vollständig aktualisierten Windows-10- und Windows-11-Systemen eine lokale Rechteausweitung bis SYSTEM. KI-generiert
Windows & Microsoft 365· 11.06.2026 ·4 min

Microsoft Defender: Ungepatchter „RoguePlanet"-Zero-Day gewährt SYSTEM-Rechte auf Windows 10/11

Sicherheitsforscher „Nightmare Eclipse" veröffentlichte am Juni-Patchday einen funktionierenden Exploit für eine ungepatchte Race-Condition in Microsoft Defender. Der Exploit öffnet eine SYSTEM-Shell auf vollständig gepatchten Windows-10/11-Systemen – kein Patch verfügbar.