Zum Hauptinhalt springen
S-EDV news
Themenbereich

Kategorie: Windows & Microsoft 365

Vom Active Directory in der Cloud bis zur Compliance-Richtlinie: Diese Kategorie dreht sich um Windows Server, Entra ID und Microsoft 365 im Unternehmen. Mit Anleitungen zu Konfiguration, Identitäts- und Rechteverwaltung, Sicherheit und Lizenzierung – praxisnah für den IT-Alltag. · 34 Beiträge

Windows 10 Desktop mit Microsoft Sicherheitsupdates und Hinweis auf verlängerten ESU Schutz bis Oktober 2027.
Windows & Microsoft 365· 28.06.2026 ·3 min

Microsoft verlängert kostenlose Windows 10 Sicherheitsupdates bis Oktober 2027

Microsoft hat die kostenlosen Extended Security Updates für Windows 10-Privatnutzer stillschweigend um ein weiteres Jahr bis zum 12. Oktober 2027 verlängert. Nutzer müssen sich mit einem Microsoft-Konto registrieren, um die Updates zu erhalten.

Microsoft Defender Warnmeldung zur RoguePlanet-Lücke CVE-2026-50656 mit beschädigtem Schutzschild, Serverumgebung und ausstehendem Patch Status in moderner Cybersecurity News Grafik
Windows & Microsoft 365· 20.06.2026 ·4 min

Microsoft Defender: RoguePlanet-Lücke CVE-2026-50656 bleibt vorerst ungepatcht

Microsoft arbeitet an einem Update für die Defender-Lücke CVE-2026-50656. Für Administratoren zählt jetzt vor allem saubere Update-Kontrolle und reduzierte lokale Angriffsfläche.

Redaktionelle IT-News-Grafik zu Windows-Clipper-Malware: USB-LNK-Wurm kapert Krypto-Transaktionen ueber Tor-C2
Windows & Microsoft 365· 19.06.2026 ·3 min

Windows-Clipper-Malware: USB-LNK-Wurm kapert Krypto-Transaktionen über Tor-C2

Microsoft, The Hacker News und BleepingComputer über Windows-Clipper-Kampagne per USB-LNK-Wurm mit Tor-C2-Infrastruktur. Für Admins: search-ms-Sperre, AutoPlay, ASR.

Redaktionelle IT-News-Grafik zu DragonForce: Missbrauch von Microsoft Teams Relays als C2-Tarnung
Windows & Microsoft 365· 19.06.2026 ·3 min

DragonForce: Missbrauch von Microsoft Teams Relays als C2-Tarnung

Berichte beschreiben, dass DragonForce-Akteure Microsoft Teams Relays zur Tarnung von Backdoor.Turn-C2-Verkehr missbrauchen. Admins brauchen bessere Telemetrie. Der Artikel ordnet die Meldung für KMU, Admins und Betreiber praxisnah ein.

Microsoft Security Updates im Fokus: Professionelle IT News Grafik mit monatlichem Patch Management, Sicherheitsupdates, Priorisierung von Schwachstellen, Testprozessen und Cybersecurity Schutz für Windows Umgebungen.
Windows & Microsoft 365· 18.06.2026 ·3 min

Microsoft Security Updates: Warum der monatliche Patch-Prozess saubere Priorisierung braucht

Microsoft veröffentlicht Sicherheitsupdates regelmäßig gebündelt. Für Admins zählt danach nicht nur Installation, sondern klare Priorisierung nach Rolle, Exposition und Ausnutzbarkeit.

Warnmeldung zu „RoguePlanet“: Ein ungepatchter Zero-Day in Microsoft Defender ermöglicht auf vollständig aktualisierten Windows-10- und Windows-11-Systemen eine lokale Rechteausweitung bis SYSTEM.
Windows & Microsoft 365· 11.06.2026 ·4 min

Microsoft Defender: Ungepatchter „RoguePlanet"-Zero-Day gewährt SYSTEM-Rechte auf Windows 10/11

Sicherheitsforscher „Nightmare Eclipse" veröffentlichte am Juni-Patchday einen funktionierenden Exploit für eine ungepatchte Race-Condition in Microsoft Defender. Der Exploit öffnet eine SYSTEM-Shell auf vollständig gepatchten Windows-10/11-Systemen – kein Patch verfügbar.

Grafik zum Microsoft Patchday im Juni 2026 mit einem Rekord von 208 geschlossenen CVEs sowie einer bereits aktiv ausgenutzten Zero-Day-Schwachstelle in Microsoft Defender.
Windows & Microsoft 365· 11.06.2026 ·4 min

Microsoft Patchday Juni 2026: Rekord mit 208 CVEs und aktiv ausgenutztem Defender-Zero-Day

Microsofts Juni-Patchday 2026 schließt 208 Sicherheitslücken – ein neuer Monatsrekord. Darunter ein aktiv ausgenutzter Zero-Day in Microsoft Defender sowie eine wurmfähige Kernel-Lücke mit CVSS 9,8. Sofortiges Handeln ist erforderlich.

Symbolbild: Unveränderliche Cloud-Backups schützen Microsoft-365-Daten vor Ransomware
Windows & Microsoft 365· 10.06.2026 ·4 min

Microsoft Patchday Juni 2026: 198 CVEs, 32 kritisch, drei Zero-Days und wormbare Kernel-Lücke

Microsofts umfangreichster Patchday des Jahres adressiert 198 CVEs – darunter eine wormbare Windows-Kernel-Lücke mit CVSS 9.8, eine ebenso kritische HTTP.sys-Schwachstelle sowie drei öffentlich bekannte Zero-Days. IT-Abteilungen stehen unter höchstem Handlungsdruck.

Sicherheitsschild vor Serverrack symbolisiert kritisches Patch-Update mit Deadline
Windows & Microsoft 365· 09.06.2026 ·4 min

Microsoft Patch Tuesday Juni 2026: Secure-Boot-Deadline und Exchange-Zero-Day im Fokus

Der Patch Tuesday Juni 2026 steht unter doppeltem Zeitdruck: Secure-Boot-Zertifikatsupdates müssen bis 26. Juni eingespielt sein, sonst drohen Boot-Fehler. Zudem enthält das Paket den dauerhaften Patch für Exchange-Zero-Day CVE-2026-42897 (CVSS 8.1, aktiv ausgenutzt seit Mai).

Ablaufendes Secure-Boot-Zertifikat – symbolisches Sicherheitswarnsignal
Windows & Microsoft 365· 05.06.2026 ·4 min

Secure-Boot-Zertifikate laufen am 24. Juni 2026 ab: Handlungsbedarf für IT-Admins

Das Microsoft Corporation KEK CA 2011-Zertifikat läuft am 24. Juni 2026 ab. Systeme ohne das neuere 2023er Secure-Boot-Zertifikat können danach keine Boot-Level-Sicherheitsupdates mehr erhalten – und bleiben dauerhaft anfällig für zukünftige Bootkit-Angriffe.