Tendvane

← Alle Artikel

Security18. August 2026

Eine im November gepatchte Windows-Lücke ist jetzt der Lieblingsweg der Ransomware nach oben

Von Zeit zu Zeit läuft eine Sicherheitsgeschichte auf eine einzige Frage hinaus: Haben Sie das Update installiert? Dies ist so ein Fall. Am Dienstag bestätigte CISA, dass Ransomware-Banden inzwischen CVE-2025-60710 ausnutzen, eine Schwachstelle in einer Windows-Komponente namens Task Host. Microsoft hat sie im November 2025 gepatcht.

Task Host ist unauffällige Hintergrundtechnik, an die niemand denkt. Sie führt geplante Aufgaben aus, die in DLL-Dateien stecken, und sorgt dafür, dass diese sauber beendet werden, statt Daten zu beschädigen, wenn der PC ausgeschaltet wird. Der Fehler ist eine sogenannte Link-Following-Schwäche: Die Komponente lässt sich dazu bringen, in eine Datei zu schreiben, die sie eigentlich nie hätte anfassen sollen. Was das einem Angreifer verschafft, ist eine Beförderung. Wer bereits mit einem gewöhnlichen Benutzerkonto auf Ihrem PC sitzt, kann sich damit auf SYSTEM hochstufen, die höchste Kontrollstufe, die Windows zu vergeben hat. Die Lücke erreicht 7,8 von 10 Punkten beim Schweregrad und betrifft Windows 11 und Windows Server 2025.

Es lohnt sich, genau zu sein, was das bedeutet und was nicht. Es ist nicht der Weg, auf dem Angreifer eindringen - es ist das, was sie tun, sobald sie bereits drin sind, etwa über etwas, das Sie heruntergeladen haben, oder ein Passwort, das durchgesickert ist. CISA hatte die Lücke bereits im April auf ihre Liste ausgenutzter Schwachstellen gesetzt und Bundesbehörden zwei Wochen Zeit zum Patchen gegeben. Neu in dieser Woche ist, dass sich nun Ransomware-Betreiber der Lücke angenommen haben. Microsofts eigener Sicherheitshinweis bestätigt bislang keine Ausnutzung in freier Wildbahn, und CISA hat keine Banden namentlich genannt.

Der Fix liegt seit letztem Herbst in Windows Update, die meisten PCs haben ihn also bereits. Diejenigen, die ihn nicht haben, sind meist Rechner, bei denen Updates seit Monaten still fehlschlagen, ohne dass es jemandem aufgefallen ist. Tendvanes Gesundheitswert markiert einen PC, der ins Hintertreffen geraten ist, und der Windows-Update-Reparaturassistent ist für den anderen Fall gedacht, in dem die Updates zwar vorhanden sind, sich aber hartnäckig weigern zu installieren.

Quellen

Tendvane herunterladen