Direkt zum Hauptinhalt springen
Notfall: Ich wurde gerade betrogen oder gehackt
Sofort-Hilfe
Ansicht:
← Aktuelles
UpdatesWichtig12. August 2026 um 22:403 Min. Lesezeit

Windows jetzt aktualisieren: Angreifer nutzen Sicherheitslücke bereits aus

Smartphone und Laptop auf einem dunklen Schreibtisch während einer Aktualisierung
Symbolbild

In 30 SekundenMicrosoft stellt wichtige Sicherheitsupdates für Windows 10 und 11 bereit. Eine geschlossene Lücke wird bereits für Angriffe genutzt und kann Angreifern weitreichende Kontrolle über einen Computer geben.

Microsoft hat Sicherheitsupdates für Windows 10, Windows 11 und mehrere Server-Versionen veröffentlicht. Besonders wichtig ist eine Lücke, die nach Angaben von Microsoft bereits für Angriffe genutzt wird.

Was das für Sie bedeutet

Die betroffene Schwachstelle steckt in einem Bestandteil von Windows, der Netzwerkverbindungen unterstützt. Gelingt ein Angriff, können Kriminelle sogenannte System-Rechte erhalten und damit ähnlich weitreichend handeln wie die Besitzerin oder der Besitzer des Computers.

Bestätigt ist bisher, dass ein Angreifer bereits am Computer angemeldet sein und eine eigens vorbereitete Anwendung ausführen muss. Nach dem derzeit bekannten Stand reicht es also nicht aus, lediglich eine beliebige Internetseite aufzurufen.

Trotzdem ist die Lücke ernst zu nehmen. Schadprogramme gelangen häufig über manipulierte E-Mail-Anhänge, gefälschte Downloads oder angebliche Aktualisierungen auf einen Rechner und könnten anschließend versuchen, weitere Rechte zu erlangen.

Microsoft stuft die bereits angegriffene Schwachstelle mit der Kennzeichnung CVE-2026-68820 als hoch ein. Wie die beobachteten Angriffe genau ablaufen und wie viele Geräte betroffen sind, ist bislang unklar.

Eine zweite Windows-Lücke ist bereits öffentlich bekannt. Sie betrifft den Dienst, der Benutzerprofile verwaltet, und könnte ebenfalls dazu dienen, Verwaltungsrechte zu erhalten. Aktive Angriffe auf diese zweite Schwachstelle sind in der vorliegenden Meldung nicht bestätigt.

Der August-Patchday behebt außerdem Sicherheitsprobleme in Microsoft Office und weiteren Microsoft-Produkten. Einige Office-Lücken könnten dafür missbraucht werden, schädliche Befehle auszuführen, etwa wenn eine entsprechend präparierte Datei geöffnet wird.

Für Privatpersonen ist deshalb vor allem eines wichtig: Installieren Sie die regulären Windows- und Office-Aktualisierungen zeitnah. Sie müssen keine Spezialprogramme herunterladen und keine Einstellungen von Hand verändern, wenn die automatische Aktualisierung funktioniert.

Das können Sie jetzt tun

  1. Öffnen Sie unter Windows über das Startmenü die Einstellungen, wählen Sie „Windows Update“ und klicken Sie auf „Nach Updates suchen“.

  2. Installieren Sie alle angebotenen Sicherheitsupdates und starten Sie den Computer anschließend neu, auch wenn Windows den Neustart erst für später vorschlägt.

  3. Öffnen Sie Windows Update nach dem Neustart erneut und prüfen Sie, ob weitere Aktualisierungen bereitstehen, da manche Pakete erst nacheinander installiert werden.

  4. Aktualisieren Sie auch Microsoft Office über eine Office-Anwendung unter „Datei“, „Konto“ und „Updateoptionen“, sofern Office nicht bereits automatisch aktualisiert wird.

  5. Sichern Sie wichtige Fotos und Dokumente regelmäßig auf einem getrennten Datenträger oder in einem vertrauenswürdigen Onlinespeicher; eine einfache Anleitung finden Sie in unserem /ratgeber.

Wenn Windows meldet, dass Ihr Gerät auf dem neuesten Stand ist, müssen Sie nichts zusätzlich installieren. Lassen Sie den Computer aber eingeschaltet und mit dem Internet verbunden, damit bereitstehende Updates vollständig geladen werden können.

Falls über längere Zeit keine Aktualisierungen mehr erscheinen, kann eine veraltete Windows-Ausgabe die Ursache sein. Prüfen Sie unter „Einstellungen“, „System“ und „Info“, welche Version installiert ist, und holen Sie sich bei Unsicherheit Hilfe über unser /hilfezentrum.

Deaktivieren Sie Windows Update nicht dauerhaft. Ein aufgeschobener Neustart für einige Stunden ist meist unproblematisch, dauerhaft fehlende Sicherheitsupdates erhöhen jedoch das Risiko.

Microsoft hat einige Schwachstellen in seinem Onlinedienst Azure bereits auf den eigenen Servern behoben. Dafür müssen Privatpersonen nichts unternehmen.

In der Meldung wird außerdem ein möglicher Weg beschrieben, einen Schutz von Microsoft Defender zu umgehen. Dieser Bericht wurde bislang weder von weiteren Sicherheitsforschern noch von Microsoft bestätigt und sollte daher nicht mit der bestätigten, bereits angegriffenen Windows-Lücke verwechselt werden.

Daran erkennen Sie gefälschte Update-Hinweise

Kriminelle nutzen echte Sicherheitsmeldungen gerne als Anlass für gefälschte E-Mails oder Einblendungen. Ein Windows-Update verlangt nicht per E-Mail nach Ihrem Passwort, Ihrer PIN oder einer TAN.

  • Laden Sie Aktualisierungen nicht über Links aus unerwarteten E-Mails, SMS oder Werbefenstern herunter.
  • Vertrauen Sie keinem Anrufer, der wegen dieser Lücke sofort Zugriff auf Ihren Bildschirm verlangt.
  • Geben Sie niemals Fernzugriff frei, nur weil eine Webseite angeblich einen Virus gefunden hat.
  • Starten Sie die Aktualisierung direkt in den Windows-Einstellungen oder über die eingebaute Update-Funktion von Office.

Einen verdächtigen Link können Sie zunächst mit unserem /werkzeuge/phishing-check prüfen. Haben Sie bereits ein unbekanntes Programm installiert oder fremden Personen Zugriff gegeben, trennen Sie den Computer vom Internet und folgen Sie den ersten Schritten unter /notfall.

Quellen

Dieser Beitrag wurde mit KI-Unterstützung recherchiert und geschrieben und von uns redaktionell geprüft. Er ist keine Rechtsberatung. Bei Verdacht auf einen laufenden Schaden hilft die Notfall-Anleitung.

Weitere Beiträge

Hat Ihnen diese Seite geholfen?

Eine kurze Rückmeldung genügt. Wir speichern dabei keinen Namen und keine E-Mail-Adresse.