cnt
Kritische Schwachstellen in Microsoft-Produkten verdoppelt
Quelle: Depositphotos

Kritische Schwachstellen in Microsoft-Produkten verdoppelt

Die Zahl aller Schwachstellen in Microsoft-Produkten ist zwischen 2024 und 2025 zwar gesunken, eine Entwarnung wäre aber fehl am Platz. Denn die Zahl der kritischen Lücken ist im selben Zeitraum massgeblich gestiegen.
30. April 2026

     

Die Gesamtzahl von Schwachstellen in Microsoft-Produkten ist im Jahr 2025 gegenüber dem Vorjahr zwar gesunken, die Zahl der kritischen Sicherheitslücken ist jedoch gestiegen. Zu diesem Ergebnis kommt Sicherheitsspezialist Beyondtrust in seinem diesjährigen Microsoft Vulnerabilities Report.

Der Rückgang aller Schwachstellen sank im Vergleich zum Rekordjahr 2024 mit 1360 Schwachstellen um 6 Prozent auf 1273 Auffälligkeiten. Bei den kritischen Lücken in Cloud- und Enterprise-Plattformen spricht Beyondtrust derweil von einem grossen Sprung: Statt einem fortlaufenden Abwärtstrend wurden doppelt so viele (78 statt 157) kritische Schwachstellen gefunden. Besonders betroffen waren Azure und Dynamics 365, auf die 37 kritische Lücken entfallen – neunmal so viele wie im Vorjahr. Bei Microsoft Office hat sich die Zahl der kritischen Lücken sogar verzehnfacht, aber auch bei der Gesamtzahl der Schwachstellen macht die Büro-Suite kein gutes Bild mit drei Mal so vielen Schwachstellen wie 2024.


Beyondtrust schlussfolgert, dass die Risiken nicht abnehmen, sondern sich vor allem auf identitätsbezogene Zugriffswege konzentrieren. James Maude, Field Chief Technology Officer bei Beyondtrust, kommentiert: "Die Erhöhung von Berechtigungen betraf erneut 40 Prozent aller Schwachstellen, denn Angreifer benötigen sie zur Kompromittierung kritischer Systeme. Auch die neunfache Zunahme der kritischen Schwachstellen von Azure und Dynamics 365 dokumentiert eine weiterhin angespannte Gefahrenlage."

Den gesamten Report gibt’s hier. (win)


Weitere Artikel zum Thema

Drei Zero-Day-Lücken in Windows Defender unter Attacke

20. April 2026 - In Microsofts Windows-Schutzlösung Defender klaffen die drei ernstzunehmenden Sicherheitslücken Bluehammer, Redsun und Undefend. Nur für Bluehammer existiert bereits ein Patch.

April-Patchday für Windows schliesst bekannte Sicherheitslücken

15. April 2026 - Mit dem April-Patch für Windows 10 und 11 kommen zahlreiche Verbesserungen und Sicherheitspatches. Eine betrifft eine Lücke, die ein Sicherheitsforscher aus Frust gegen Microsoft auf eigene Faust veröffentlicht hatte und die möglicherweise bereits ausgenutzt wird.

90 Zero-Day-Lecks wurden 2025 für Angriffe missbraucht

9. März 2026 - Die Sicherheitsexperten von Google haben das Aufkommen von Zero-Day-Schwachstellen im vergangenen Jahr analysiert. Gemäss dem Report wurden 90 Lecks für Angriffe ausgenutzt, die meisten Lecks fanden sich in Microsoft-Produkten.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Zwerge traf Schneewittchen im Wald?
GOLD SPONSOREN
SPONSOREN & PARTNER