Das August-Update für Windows behebt eine Lücke, die Hacker bereits ausnutzten - installieren Sie es jetzt
Microsofts August-Update 2026 erschien am 11., und es ist wieder ein großes: Korrekturen für mehr als 400 Schwachstellen in Windows, Office und anderen Produkten. Am wichtigsten ist die Lücke, durch die Angreifer bereits krochen, bevor es den Patch gab.
Sie trägt die Kennung CVE-2026-68820, ein Fehler in einem systemnahen Windows-Netzwerktreiber (afd.sys, dem Teil, der Windows Sockets verwaltet). Für sich allein bricht er nicht von außen in den PC ein - ein Angreifer braucht zuerst einen Fuß in der Tür -, aber sobald er drin ist, lässt sich damit von einem gewöhnlichen Konto bis hinauf zu SYSTEM klettern, der höchsten Kontrollstufe, die Windows kennt. Check Point führt die Angriffe auf Nordkoreas Lazarus-Gruppe zurück, aktiv seit mindestens Juli, und die US-Behörde CISA hat die Lücke in ihre offizielle Muss-patchen-Liste aufgenommen. Zwei weitere Schwachstellen wurden öffentlich bekannt, bevor der Fix erschien, was die Wahrscheinlichkeit erhöht, dass sich auch andere daran versuchen.
Für Privatnutzer ist die Botschaft einfach: Installieren Sie dieses Update, warten Sie nicht ab. Unter Windows 11 heißt es KB5121003 - öffnen Sie Einstellungen > Windows Update und klicken Sie auf „Herunterladen & installieren". Nehmen Sie sich dreißig Sekunden Zeit, um vorher einen Wiederherstellungspunkt anzulegen, falls sich das Update selbst danebenbenimmt - die letzten Monate hatten schon ihren Anteil an Update-Problemen.
Tendvane kann bestätigen, dass das Update tatsächlich installiert wurde, und wenn Windows Update mittendrin hängen bleibt - eine häufige Ursache für ein Update, das „bei 100 % feststeckt" - räumt der Windows-Update-Reparatur-Assistent die üblichen Blockaden aus dem Weg, damit der Fix durchgeht.