Diese Woche ist sofortiges Handeln erforderlich. Microsofts Patch Tuesday hat 6 Zero-Day-Schwachstellen offengelegt, die bereits aktiv ausgenutzt werden. Apple veröffentlichte einen Notfall-Patch für einen laut eigener Aussage „äußerst ausgeklügelten“ Angriff. Unterdessen hat eine neue Outlook-Schadsoftware bereits mehr als 4.000 Zugangsdaten gestohlen, und Ransomware-Gruppen sind dazu übergegangen, Swatting-Angriffe gegen die Familien von Führungskräften durchzuführen.
⚡ Fazit: Wenn Sie in den vergangenen 48 Stunden keine Patches installiert haben, sind Sie bereits im Rückstand.
Microsofts Patch Tuesday im Februar 2026 ist einer der schwerwiegendsten der jüngeren Vergangenheit. Sechs Schwachstellen werden von Bedrohungsakteuren bereits jetzt aktiv ausgenutzt — Angreifer warten also nicht darauf, dass Sie Ihre Systeme patchen. Sie nutzen diese Schwachstellen bereits, um weltweit in Systeme einzudringen.
| CVE | Komponente | CVSS | Schlimmstmögliche Auswirkung |
|---|---|---|---|
| CVE-2026-21391 | Windows-Kernel | 9.8 | Vollständige Systemübernahme — der Angreifer erhält SYSTEM-Berechtigungen |
| CVE-2026-21402 | Exchange Server | 9.1 | Vollständige Kompromittierung der E-Mail-Umgebung — alle E-Mails lesen und zu AD vordringen |
| CVE-2026-21415 | Windows Defender | 8.8 | Umgehung von Sicherheitsmaßnahmen — Schadsoftware kann Ihren Virenschutz deaktivieren |
| CVE-2026-21423 | NTLM-Authentifizierung | 8.5 | Diebstahl von Zugangsdaten — der Angreifer erbeutet Windows-Passwörter |
| CVE-2026-21438 | SMB-Protokoll | 8.4 | Verbreitung von Ransomware — wurmartige Ausbreitung (wie bei WannaCry) |
| CVE-2026-21441 | Druckwarteschlange | 7.8 | Laterale Bewegung — Angreifer nutzen Drucker als Ausgangspunkte für weitere Angriffe |
# Prüfen, ob die Februar-Patches installiert sind
Get-HotFix | Where-Object {$_.InstalledOn -gt (Get-Date).AddDays(-7)}
Apple verwendet nur selten alarmierende Formulierungen. Wenn das Unternehmen einen Angriff als „äußerst ausgeklügelt“ bezeichnet, sollten Sie aufmerksam werden. Dieser Patch behebt einen Zero-Click-Exploit — Angreifer können Ihr Gerät also kompromittieren, ohne dass Sie auf etwas klicken müssen.
Vollständige Kompromittierung des Geräts. Alle Nachrichten lesen, auf Fotos zugreifen sowie Mikrofon und Kamera aktivieren.
Vollständiger Zugriff auf das Dateisystem und Passwörter im Schlüsselbund sowie die Möglichkeit, persistente Hintertüren zu installieren.
Journalisten, Führungskräfte und Aktivisten — Exploit-Code gelangt jedoch häufig auch in die Hände krimineller Gruppen.
Ein neuer Angriff namens „AgreeToSteal“ verbreitet sich über ein scheinbar legitimes Outlook-Add-In. Anders als offensichtliches Phishing befindet sich diese Schadsoftware direkt in Outlook und fängt jede E-Mail ab, die Sie senden oder empfangen.
Ransomware-Gruppen begnügen sich nicht mehr damit, lediglich Daten zu verschlüsseln. Die SLSH-Gruppe hat begonnen, Swatting-Angriffe gegen die Familien von Führungskräften durchzuführen, die sich weigern zu zahlen — durch fingierte Notrufe, die bewaffnete Polizeikräfte zu den Wohnungen der Opfer schicken.
🛡️ Ist Ihre Website sicher?
Entdecken Sie Schwachstellen, bevor Angreifer es tun.
Ihre Website kostenlos scannen →