Patch Day im Januar mit Updates gegen 112 Sicherheitslücken
Bei seinem heutigen Update-Dienstag hat Microsoft Sicherheits-Updates bereitgestellt, die 112 Schwachstellen beheben sollen. Darunter sind acht Sicherheitslücken, die Microsoft als kritisch einstuft, sowie vier
0-Day-Lücken. Die Schwachstelle CVE-2026-20805 im Desktop Window Manager, ein Datenleck, wird laut Microsoft bereits für Angriffe genutzt. Drei weitere 0-Day-Lücken waren vorab öffentlich bekannt, werden jedoch
bislang nicht ausgenutzt. Fünf der acht als kritisch eingestuften Sicherheitslücken betreffen Office-Komponenten, die drei anderen Windows. Alle übrigen Schwachstellen weist Microsoft als hohes Risiko aus. Neben
Windows und Office sind auch Azure, SQL Server, SMB Server und Windows Verwaltungsdienste betroffen.
In seinen Office-Produkten hat Microsoft insgesamt 16 Schwachstellen beseitigt. Fünf RCE-Lücken stuft Microsoft als kritisch ein.
Bei CVE-2026-20944/-20952/-202953 gilt schon die Vorschau als Angriffsvektor. Allein auf Excel entfallen sechs Schwachstellen, darunter fünf RCE-Lücken,
zwei davon gelten als kritisch. Weitere fünf Lücken betreffen Sharepoint Server, drei davon sind RCE-Lücken.
Zwar kaum für direkte Angriffe ausnutzbar, aber dennoch hochproblematisch ist die SFB-Lücke CVE-2026-21265 in Secure Boot durch ablaufende Zertifikate.
Betroffene Rechner, deren Zeritikate nicht erneuert werden, erhalten keine Sicherheits-Updates mehr und können dadurch angreifbar werden.
Adobe hat heute 11 Security Bulletins veröffentlicht, in denen der Hersteller 25 Sicherheitslücken dokumentiert, die er in seinen Produkten geschlossen hat. Betroffen sind Bridge, Coldfusion,
DreamWeaver, Illustrator, InCopy, InDesign, Substance 3D Designer, Substance 3D Modeler, Substance 3D Painter, Substance 3D Stager und Substance 3D Sampler.
↗
Microsoft Leitfaden für Sicherheitsupdates
/
|
↗ZDI Blog
|
↗Adobe Security Bulletins
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
06.01.2026
PermaLink
Heute ist dieser von mir verfasste Artikel erschienen:
PC•Welt.de
↗
Google schließt kritische Lücke in Android 13 bis 16
Google hat das Security Bulletin für Januar für Android 13 bis 16 veröffentlicht. Darin dokumentiert der Hersteller eine als kritisch eingestufte Sicherheitslücke.
[Aktualisierung am 13.01.: Pixel Update Bulletin]
vorheriger Monat→
Dezember 2025
29.12.2025
PC•Welt.de
↗
Test: Die besten Antivirus-Programme für Android (Update)
Das AV-Test Institut hat 12 Schutzlösungen für Android getestet, die für privat genutzte Geräte gedacht sind. Fast alle Apps haben die volle Punktzahl erreicht, keine ist durchgefallen.