Zum 12. Mai 2026 hat Microsoft kumulative Sicherheitsupdates für diverse Windows-Versionen veröffentlicht. Hier im Blog gab es bereits kurze Zeit später vereinzelte Hinweise von Lesern, die das Update KB5089549 für Windows 11 24H2 und 25H2 nicht installieren konnten. Inzwischen hat Microsoft das Problem bestätigt.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Microsoft warnt vor MSHTA-Missbrauch: Alte Windows-Komponente wird zur Sicherheitsfalle News 21. Mai 2026
- Microsofts Copilot Kalender-Agent startet durch: KI übernimmt Terminplanung News 21. Mai 2026
- Riverbed Aternity: Neue Plattform für die „Null-Störung“-Ära News 21. Mai 2026
- iPhone SE 4: Apples „Remix“-Strategie wird zum Erfolgsmodell News 21. Mai 2026
- Android 17: Google vereint Handy und Auto mit neuer Designsprache News 21. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- ks zu Microsoft sieht's ein: Copilot-Taste war eine Schnapsidee – 180 Grade Wende kommt
- ks zu Microsoft sieht's ein: Copilot-Taste war eine Schnapsidee – 180 Grade Wende kommt
- Norddeutsch zu Digitalisierungs-Fail 2: API-Theater mit Wittmann auf Malta
- User007 zu Petition "Leben ohne Digitalzwang ins Grundgesetz!" bis 21. Mai 2026 zeichnen
- Anonym zu Petition "Leben ohne Digitalzwang ins Grundgesetz!" bis 21. Mai 2026 zeichnen
- Anton zu Petition "Leben ohne Digitalzwang ins Grundgesetz!" bis 21. Mai 2026 zeichnen
- T zu Windows 11 24H2/25H2: Microsoft bestätigt Update-Fehler 0x80010002 in Network-Restricted-Umgebungen
- Bolko zu Neues zur Störung des Vodafone IMAP-Systems; kann bis 17.5.2026 dauern
- Anonym zu Petition "Leben ohne Digitalzwang ins Grundgesetz!" bis 21. Mai 2026 zeichnen
- Anonym zu Petition "Leben ohne Digitalzwang ins Grundgesetz!" bis 21. Mai 2026 zeichnen
- Anonym zu Petition "Leben ohne Digitalzwang ins Grundgesetz!" bis 21. Mai 2026 zeichnen
- Anonym zu Petition "Leben ohne Digitalzwang ins Grundgesetz!" bis 21. Mai 2026 zeichnen
- Andreas zu Petition "Leben ohne Digitalzwang ins Grundgesetz!" bis 21. Mai 2026 zeichnen
- Anonym zu Petition "Leben ohne Digitalzwang ins Grundgesetz!" bis 21. Mai 2026 zeichnen
- Bolko zu Neues zur Störung des Vodafone IMAP-Systems; kann bis 17.5.2026 dauern
Kurze Information, die den Nutzern der Consumer-Version von Microsoft Teams Free aber bekannt sein dürfte – falls jemand diese überhaupt nutzt. Microsoft hat bestätigt, dass diese Version des Kommunikations- und Kolloborationstools bereits seit dem 8. April 2026 schlicht kaputt ist und der Dienst eine Funktionsstörung aufweist. Inzwischen arbeitet man daran, einen Patch zu testen. Diese soll am 20. Mai 2026 ausgerollt werden, so dass der Dienst wieder voll funktionsfähig sein soll.
Die vergangenen Tage ist die kritisches Schwachstelle CVE-2026-42945 in der Software NGINX öffentlich geworden. Hatte ich aus bestimmten Gründen (auch weil eine Ausnutzung nur bei abgeschaltetem ASLR möglich ist) bisher im Blog nicht aufgegriffen. Ich trage nun einige Informationen zusammen, da es inzwischen eine aktive Ausnutzung dieser Schwachstelle gibt. Ergänzung vom 19.5.2026: POC zur Ausnutzung mit aktivem ASLR bekannt geworden.
Es hat etwas gedauert, nachdem bekannt geworden ist, dass der Microsoft Edge-Browser Passwörter aus dem Passwort-Tresor im Klartext im Arbeitsspeicher vorhält. Mit dem Edge 148.0.3967.70 wird diese Praxis eingestellt.
Am 14. Mai 2026 (zum Feiertag in Deutschland) hat Microsoft die CVE-2026-42897 in Microsoft Exchange-Server öffentlich gemacht. Es reicht eine manipulierte E-Mail, die durch Nutzer in Outlook Web Access geöffnet wird, um Informationen abzurufen. Gleichzeitig erfolgte durch Microsoft eine Warnung, dass diese 0-Day Schwachstelle bereits angegriffen wird. Ich trage mal die entsprechenden Informationen hier im Blog nach.
Gerade ist eine neue Linux-Schwachstelle ssh-keysign-pwn (CVE-2026-46333) bekannt geworden. Diese ermöglicht Standardnutzern den Zugriff auf fremde Dateien, wozu normalerweise Root-Rechte erforderlich wären.


MVP: 2013 – 2016




