Microsoft Patchday September 2026: Kritische Sicherheitslücken und RDP-Probleme im Fokus
Laut Security-Insider schließt Microsoft im September-Patchday 2026 rund 974 Sicherheitslücken, über 100 davon als kritisch eingestuft.

Im Zentrum stehen zwei aktiv ausgenutzte Rechteausweitungen, die einem lokal angemeldeten Angreifer den Sprung auf SYSTEM ermöglichen. Parallel dokumentiert IT-Administrator.de Störungen an den Remote Desktop Services nach Einspielung der kumulativen September-Updates auf Windows Server 2022 und 2025. Für IT-Verantwortliche im Server- und Rechenzentrumsumfeld bedeutet das: kritische CVEs mit höchster Priorität, gleichzeitig Reibungsverluste beim Rollout.
Schweregrad und betroffene Komponenten
CVE-2026-81963 sitzt im Windows Update Stack, dem Unterbau der Update-Installation. CVSS-Score: 7.8. Mechanismus: fehlerhafte Auflösung von Verknüpfungen vor dem Dateizugriff. Ein Angreifer mit niedrigen Rechten legt eigene Dateien im fremden Kontext ab und eskaliert auf SYSTEM. Microsoft bestätigt die aktive Ausnutzung, veröffentlicht jedoch keine Angriffsdetails. Ebenfalls adressiert: Schwachstellen in SharePoint Server und Copilot-Diensten. Ziel der Updates: Verhinderung unberechtigter Remote-Codeausführung auf Rechenzentrumsservern.
RDP-Ausfälle und typische Fehler
IT-Administrator.de meldet eingefrorene und blockierte RDP-Sitzungen nach Installation der September-Updates. Betroffen sind Windows Server 2022 und Windows Server 2025 in Unternehmensumgebungen. Workaround-Status und offizielles Fix-Datum aus den vorliegenden Quellen nicht bestätigt. Typische Fehler beim Rollout: Updates ohne Test-Slot direkt auf produktive Terminalserver und Farmknoten, fehlende Snapshot-Strategie vor kumulativen September-Updates, RDP-Gateway als alleiniger Remote-Pfad bei bekannter Störung.
Handlungsreihenfolge
1. Priorität 1: CVE-2026-81963 auf allen Windows-Servern mit aktivem Update-Stack schließen.
2. Priorität 2: SharePoint Server und Copilot-Dienste einspielen.
3. Vor flächendeckendem Rollout: RDP-Funktionstest auf isolierten Test-Systemen (Windows Server 2022/2025).
4. Snapshots oder Sicherungsabbilder der VMs vor der Installation anlegen.
5. Update-Logs auf fehlgeschlagene Subsystem-Aufrufe auswerten.
6. Falls RDP-Gateway betroffen: Übergang auf alternative Verwaltungszugänge (IPMI, physische Konsole, Out-of-Band-Management) vorbereiten.
Spezifikationen auf einen Blick
| Parameter | Wert |
|---|---|
| Patchzyklus | September 2026 |
| Gesamtzahl CVEs | ~974 |
| Davon kritisch | >100 |
| Aktiv ausgenutzte CVE | CVE-2026-81963 |
| CVSS | 7.8 |
| Eskalationsvektor | lokal → SYSTEM |
| Fehlerbild im Update Stack | fehlerhafte Verknüpfungsauflösung vor Dateizugriff |
| Server-Versionen (RDP-Störung) | Windows Server 2022, 2025 |
| Bestätigtes Fehlerbild RDP | Sitzungen frieren ein / werden blockiert |
| Ebenfalls betroffene Produkte | SharePoint Server, Copilot-Dienste |