Skip to content
TrustYourWebsite
Was wir prüfenKostenlose ToolsWissensbasisPreiseÜber uns
Menü
Was wir prüfenKostenlose ToolsWissensbasisPreiseÜber unsBeispielberichtNews

Einstellungen

Land

Kostenlos scannen
TrustYourWebsite

Intelligenter Scanner für europäische Websites.

Ressourcen

  • Wissensbasis
  • Leitfäden
  • Nach Branche
  • Nach Land
  • News
  • Cookie-Checker
  • Datenschutzerklärung Generator

Produkt

  • Preise
  • Beispielbericht
  • Über uns
  • Open source

Rechtliches

  • Datenschutzerklärung
  • AGB
  • Cookie-Richtlinie
  • Impressum
  • Report accessibility issue

© 2026 TrustYourWebsite. Gemacht in den Niederlanden. KVK: 42030553 · BTW: NL005443213B36

Aufsichtsbehörde: Datenschutzbehörde (DSB) · AP (NL) als federführende Aufsichtsbehörde

Digital service, available immediately after payment. No shipping costs.

Startseite/News/Patch Tuesday Mai 2026: 130 Windows-Lücken
Sicherheit

Patch Tuesday Mai 2026: 130 Windows-Lücken

Von TrustYourWebsite Editorial25. Mai 20262 Min. Lesezeit

Quelle: Security.NL

Am 13. Mai 2026 veröffentlichte Microsoft im Rahmen seines monatlichen Patch-Tuesday-Zyklus ein umfangreiches Paket an Sicherheitsupdates. Laut Security.NL beheben die Updates über 130 Schwachstellen in Windows-Produkten, darunter eine Lücke, die schwerwiegend genug ist, um eine selbstständige Ausbreitung ohne jegliche Nutzerinteraktion zu ermöglichen.

Was wurde gefunden?

Laut Security.NL ist das dringlichste Problem eine Schwachstelle in der Windows-Netlogon-Komponente, erfasst als CVE-2026-41089. Diese Lücke ermöglicht es einem Angreifer, auf Domain-Controllern Code aus der Ferne auszuführen. Domain-Controller sind die Server, die Benutzerkonten und Zugriffsrechte in einem Netzwerk verwalten. Zur Ausnutzung sind weder Anmeldedaten noch eine Nutzerinteraktion erforderlich.

Security.NL berichtet außerdem von zwei weiteren bemerkenswerten Schwachstellen. CVE-2026-41096 betrifft den Windows-DNS-Client in Windows 11 und Windows Server 2025, und CVE-2026-40415 steckt in der Windows-TCP/IP-Komponente. Beide können laut Bericht ohne Authentifizierung oder Nutzerinteraktion ausgenutzt werden, das heißt, ein Angreifer muss niemanden dazu bringen, auf einen Link zu klicken oder eine Datei zu öffnen.

Warum ist das relevant?

Die Netlogon-Lücke und die TCP/IP-Lücke werden von Security.NL als „wurmfähig" beschrieben, was bedeutet, dass sich Schadsoftware potenziell selbstständig von einem Rechner auf den nächsten ausbreiten könnte, ohne dass jemand einen Fehler begeht. Solche Schwachstellen verbreiten sich erfahrungsgemäß schnell, sobald sie in der Praxis ausgenutzt werden.

Für kleine Unternehmen, die auf Windows-Server oder gemeinsam genutzte Bürorechner angewiesen sind, ist dies eine gute Erinnerung daran, dass das Aktualisieren von Software eine der wirksamsten Schutzmaßnahmen ist. Laut Bericht installieren sich Microsofts Updates auf den meisten Geräten automatisch, es lohnt sich jedoch zu prüfen, ob die automatischen Updates tatsächlich aktiviert sind.

Was bedeutet das für Ihre Website?

Wenn Ihre Website auf einem Windows-Server läuft oder wenn der Computer, mit dem Sie Ihre Website verwalten, Windows verwendet, ist die zeitnahe Installation der neuesten Microsoft-Updates ein sinnvoller Schritt. Veraltete Software ist einer der häufigsten Wege, über den Angreifer Zugang zu Unternehmenssystemen und den dort gespeicherten Daten erlangen. Unternehmen, die personenbezogene Daten verarbeiten, sollten bedenken, dass die DSGVO und das BDSG geeignete technische Schutzmaßnahmen vorschreiben, zu denen das zeitnahe Einspielen von Sicherheitsupdates zählt. Praktische Hinweise finden Sie in unserer Sicherheits-Checkliste für kleine Unternehmen sowie in unserem Leitfaden zu anfälligen Plugins.

Artikel teilen

Ihre Website jetzt prüfen

Kostenloser Website-Scan für DSGVO, Urheberrecht, Barrierefreiheit, Sicherheit und mehr.

Website kostenlos scannen

Verwandte Artikel

Sicherheit

MW WP Form: Sicherheitslücke in WordPress-Plugin

Laut Wordfence wurde eine Sicherheitslücke im WordPress-Plugin MW WP Form gemeldet, die potenziell rund 200.000 WordPress-Websites betreffen könnte. Die Angaben stammen aus einem Blogbeitrag von Wordf

25. Mai 20262 Min. Lesezeit
Sicherheit

Sicherheitslücke im Perfmatters WordPress-Plugin

Eine Sicherheitslücke wurde offenbar im Perfmatters WordPress-Plugin entdeckt, wie ein Blogbeitrag von Wordfence berichtet. Dem Beitrag zufolge könnten rund 200.000 WordPress-Seiten betroffen sein, al

25. Mai 20262 Min. Lesezeit
Sicherheit

Tutor LMS Pro: Authentifizierungs-Bypass-Lücke

Wordfence, ein bekanntes WordPress-Sicherheitsforschungsunternehmen, hat einen Blogbeitrag über eine Authentifizierungs-Bypass-Schwachstelle im WordPress-Plugin Tutor LMS Pro veröffentlicht. Laut Word

25. Mai 20262 Min. Lesezeit