Beobachtetes Signal · 11. Feb. 2026 · Technical Release · Quelle: techcrunch · Relevanz: 4/5 · Sentiment: Neutral

Microsoft schließt aktiv ausgenutzte Zero-Day-Schwachstellen in Windows und Office

Zusammenfassung des Signals

Microsoft hat sicherheitsrelevante Aktualisierungen veröffentlicht, um mehrere Zero-Day-Schwachstellen in Windows und Office zu beheben, die nach Angaben des Unternehmens bereits aktiv von Angreifern ausgenutzt werden. Mindestens zwei der Sicherheitslücken ermöglichen Ein-Klick-Angriffe, bei denen Nutzer durch manipulierte Links getäuscht werden, während ein weiterer Vektor über präparierte Office-Dateien erfolgt. Zu den behobenen Problemen zählt CVE-2026-21510 in der Windows Shell, die alle unterstützten Windows-Versionen betrifft und den Microsoft SmartScreen umgehen kann. Eine weitere Schwachstelle, CVE-2026-21513, betrifft die MSHTML-Engine zur Abwärtskompatibilität. Microsoft bestätigte zudem Hinweise der Google Threat Intelligence Group. Unabhängige Berichte, unter anderem von Brian Krebs, verweisen auf zusätzliche, ebenfalls geschlossene Zero-Day-Bugs. Sicherheitsexperten warnen, dass diese Schwachstellen die Remote-Installation von Schadsoftware und die unbemerkte Ausführung mit hohen Privilegien erlauben, was das Risiko von Systemkompromittierungen und Ransomware-Angriffen in Unternehmensumgebungen massiv erhöht.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Kritische, aktiv ausgenutzte Zero-Day-Schwachstellen in Microsoft Windows und Office betreffen sämtliche unterstützten Windows-Versionen und erfordern sofortiges Patching, da sie ein massives operationelles Risiko für die Enterprise-Sicherheit darstellen.

SIGNAL RADAR

Marktsignale zu Microsoft in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Microsoft hat Korrekturen für mehrere aktiv ausgenutzte Zero-Day-Schwachstellen in Windows und Office bereitgestellt.
  • CVE-2026-21510 ist eine Windows-Shell-Schwachstelle in allen unterstützten Windows-Versionen, die Microsoft SmartScreen umgehen kann.
  • CVE-2026-21513 betrifft die MSHTML-Legacy-Engine und lässt sich zur Umgehung von Sicherheitsvorkehrungen sowie zur Malware-Infiltration missbrauchen.
  • Die Entdeckung wird unter anderem der Google Threat Intelligence Group zugeschrieben; Exploit-Details wurden veröffentlicht.
  • Sicherheitsjournalist Brian Krebs berichtete über drei weitere, zeitgleich gepatchte Zero-Day-Schwachstellen mit aktiver Ausnutzung.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: techcrunch•Veröffentlicht: 11. Feb. 2026
Ursprünglicher Berichttitel: “Microsoft says hackers are exploiting critical zero-day bugs to target Windows and Office users | TechCrunch”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Security15. Juli 2026

Microsoft veröffentlicht Rekordzahl von 570 Sicherheits-Patches durch KI-Einsatz

Microsoft hat im Rahmen seines monatlichen Patch Tuesday eine Rekordzahl von 570 Sicherheits-Patches für Windows, Office und weitere Produktlinien veröffentlicht. Das Unternehmen begründete dies damit, dass KI-gestützte Tools dabei geholfen hätten, eine deutlich höhere Anzahl an Schwachstellen aufzudecken. Mindestens zwei der Lücken wurden als Zero-Day-Schwachstellen eingestuft: Eine betrifft Windows Server und ermöglicht eine Privilegienerweiterung, während ein SharePoint-Fehler laut der US-Cyberfähigkeitsagentur CISA bereits aktiv ausgenutzt wurde. Microsoft erklärte, dass die KI-gestützte Erkennung das Fundvolumen an Problemen steigert. Pavan Davuluri, Leiter des Windows-Bereichs, warnte Kunden entsprechend vor künftigeren, häufigeren und umfangreicheren Sicherheitsupdates.

Signal analysieren
Infrastructure11. Juni 2026

Google veröffentlicht Notfall-Update für Chrome zur Behebung einer Zero-Day-Lücke

Google hat am 11. Juni 2026 ein Notfall-Update für Chrome veröffentlicht, das 74 Sicherheitslücken schließt, darunter 17 als kritisch eingestufte Schwachstellen sowie eine aktiv ausgenutzte Zero-Day-Schwachstelle (CVE-2026-11645). Das Update hebt Windows- und Linux-Builds auf Version 149.0.7827.102 sowie macOS auf 149.0.7827.103 an. Der Fehler geht von Chryptes JavaScript-Engine aus und könnte es Angreifern ermöglichen, über präparierte HTML-Seiten Code in der Browser-Sandbox auszuführen, Speicher außerhalb der Grenzen zu lesen oder den Browser zum Absturz zu bringen. Google rollt den Fix regional aus und hält detaillierte technische Informationen zurück, bis die Mehrheit der Nutzer aktualisiert hat. Nutzer können das Update manuell über das Chrome-Menü unter Hilfe und Über Google Chrome anstoßen.

Signal analysieren
Infrastructure17. Juli 2026

KI und Patch Tuesday offenbaren neue Sicherheitsrisiken im Enterprise-Umfeld

Der Microsoft Patch Tuesday vom 14. Juli brachte mit rund 570 CVEs ein Rekordvolumen an Korrekturen, darunter zwei aktiv ausgenutzte Zero-Day-Schwachstellen (CVE-2026-56155 und CVE-2026-56164). Gleichzeitig verdeutlichen neue Angriffsszenarien auf agentische Coding-Tools wie Wiz GhostApproval und AI Now Institute Friendly Fire, dass KI-Agenten manipuliert werden können, um sensible Pfade zu überschreiben oder injizierten Code auszuführen. Chinas National Vulnerability Database bemängelte zudem verdächtige Telemetriedaten in Anthropic Claude Code-Versionen, während Anthropic von einer entfernten Anti-Distillation-Logik sprach. Ergänzend warnte eine NSA-geführte Advisory (AA26-194A) vor anhaltenden Angriffen russischer Akteure auf bereits bekannte, ungepatchte Geräte-CVEs. Schnelles Patching, das Prinzip der geringsten Privilegien, ausgefeilte Egress-Visibility und sichere Konfigurationen bleiben essenzielle Verteidigungsmaßnahmen für Unternehmen und kritische Infrastrukturen.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.