Meldung

Microsoft Patchday September 2026: Kritische Sicherheitslücken und RDP-Probleme im Fokus

Laut Security-Insider schließt Microsoft im September-Patchday 2026 rund 974 Sicherheitslücken, über 100 davon als kritisch eingestuft.

Microsoft Patchday September 2026: Kritische Sicherheitslücken und RDP-Probleme im Fokus

Im Zentrum stehen zwei aktiv ausgenutzte Rechteausweitungen, die einem lokal angemeldeten Angreifer den Sprung auf SYSTEM ermöglichen. Parallel dokumentiert IT-Administrator.de Störungen an den Remote Desktop Services nach Einspielung der kumulativen September-Updates auf Windows Server 2022 und 2025. Für IT-Verantwortliche im Server- und Rechenzentrumsumfeld bedeutet das: kritische CVEs mit höchster Priorität, gleichzeitig Reibungsverluste beim Rollout.

Schweregrad und betroffene Komponenten

CVE-2026-81963 sitzt im Windows Update Stack, dem Unterbau der Update-Installation. CVSS-Score: 7.8. Mechanismus: fehlerhafte Auflösung von Verknüpfungen vor dem Dateizugriff. Ein Angreifer mit niedrigen Rechten legt eigene Dateien im fremden Kontext ab und eskaliert auf SYSTEM. Microsoft bestätigt die aktive Ausnutzung, veröffentlicht jedoch keine Angriffsdetails. Ebenfalls adressiert: Schwachstellen in SharePoint Server und Copilot-Diensten. Ziel der Updates: Verhinderung unberechtigter Remote-Codeausführung auf Rechenzentrumsservern.

RDP-Ausfälle und typische Fehler

IT-Administrator.de meldet eingefrorene und blockierte RDP-Sitzungen nach Installation der September-Updates. Betroffen sind Windows Server 2022 und Windows Server 2025 in Unternehmensumgebungen. Workaround-Status und offizielles Fix-Datum aus den vorliegenden Quellen nicht bestätigt. Typische Fehler beim Rollout: Updates ohne Test-Slot direkt auf produktive Terminalserver und Farmknoten, fehlende Snapshot-Strategie vor kumulativen September-Updates, RDP-Gateway als alleiniger Remote-Pfad bei bekannter Störung.

Handlungsreihenfolge

1. Priorität 1: CVE-2026-81963 auf allen Windows-Servern mit aktivem Update-Stack schließen.

2. Priorität 2: SharePoint Server und Copilot-Dienste einspielen.

3. Vor flächendeckendem Rollout: RDP-Funktionstest auf isolierten Test-Systemen (Windows Server 2022/2025).

4. Snapshots oder Sicherungsabbilder der VMs vor der Installation anlegen.

5. Update-Logs auf fehlgeschlagene Subsystem-Aufrufe auswerten.

6. Falls RDP-Gateway betroffen: Übergang auf alternative Verwaltungszugänge (IPMI, physische Konsole, Out-of-Band-Management) vorbereiten.

Spezifikationen auf einen Blick

ParameterWert
PatchzyklusSeptember 2026
Gesamtzahl CVEs~974
Davon kritisch>100
Aktiv ausgenutzte CVECVE-2026-81963
CVSS7.8
Eskalationsvektorlokal → SYSTEM
Fehlerbild im Update Stackfehlerhafte Verknüpfungsauflösung vor Dateizugriff
Server-Versionen (RDP-Störung)Windows Server 2022, 2025
Bestätigtes Fehlerbild RDPSitzungen frieren ein / werden blockiert
Ebenfalls betroffene ProdukteSharePoint Server, Copilot-Dienste