Zum Inhalt springen

CVE-2026-69910

Stackbasierter Pufferüberlauf in Windows Hyper-V ermöglicht Remotecodeausführung (CVE-2026-69910)

Kritisch 9.8 Hersteller: Microsoft Veröffentlicht

Ein stackbasierter Pufferüberlauf in Windows Hyper-V kann über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausgenutzt werden. Microsoft hat korrigierte Builds veröffentlicht; spielen Sie das Sicherheitsupdate vom September 2026 ein.

Was passiert ist

Microsoft hat einen stackbasierten Pufferüberlauf (CWE-121) in Windows Hyper-V offengelegt. Der CVSS-3.1-Vektor beschreibt einen Angriff über das Netzwerk mit geringer Komplexität, ohne Berechtigungen des Angreifers und ohne Benutzerinteraktion. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit werden als hoch bewertet. Ein nicht autorisierter Angreifer, der die betroffene Schnittstelle erreichen kann, könnte Code ausführen. Microsoft bewertet die Schwachstelle mit dem Schweregrad „Important“, während der CVSS-Wert 9,8 beträgt und als kritisch gilt. Die Reife des Exploit-Codes wird als nicht nachgewiesen eingestuft; Microsoft hat nicht angegeben, dass die Schwachstelle öffentlich bekannt gemacht oder ausgenutzt wurde, und CISA KEV führt sie nicht auf.

Wer betroffen ist

Microsoft führt betroffene Windows-Desktop- und Serverplattformen vor den unten aufgeführten korrigierten Builds auf. Zu den betroffenen Produkten gehören Windows 10 Version 1607, 1809, 21H2 und 22H2; Windows 11 Version 23H2, 24H2, 25H2 und 26H1; Windows Server 2016 und Windows Server 2016 (Server Core-Installation) sowie Windows Server 2019. Korrigierte Versionen werden außerdem für Windows Server 2019 (Server Core-Installation), Windows Server 2022, Windows Server 2025 und Windows Server 2025 (Server Core-Installation) veröffentlicht.

Was jetzt zu tun ist

  1. Spielen Sie das Sicherheitsupdate vom September 2026 ein. Die korrigierten Builds sind:
  • Windows 10 1607: 10.0.14393.9512 (KB5123099)
  • Windows 10 1809: 10.0.17763.9245 (KB5122876)
  • Windows 10 21H2/22H2: 10.0.19044.7725 und 10.0.19045.7725 (KB5122878)
  • Windows 11 23H2: 10.0.22631.7582 (KB5122880)
  • Windows 11 24H2/25H2: 10.0.26100.9445 und 10.0.26200.9445 (KB5124008)
  • Windows 11 26H1: 10.0.28000.2954 (KB5124012)
  • Windows Server 2016 und Server Core-Installation: 10.0.14393.9512 (KB5123099)
  • Windows Server 2019 und Server Core-Installation: 10.0.17763.9245 (KB5122876)
  • Windows Server 2022: 10.0.20348.5622 (KB5122882)
  • Windows Server 2025 und Server Core-Installation: 10.0.26100.33438 (KB5122871)
  1. Microsoft hat für diese CVE keine Problemumgehung veröffentlicht. Wenn die Sicherheitsupdates nicht sofort eingespielt werden können, schränken Sie die Erreichbarkeit der Hyper-V-Hosts aus dem Netzwerk ein und unterbinden Sie den Zugriff aus nicht vertrauenswürdigen Netzwerken.

Über den Patch hinaus

Für die meisten Unternehmen ist Hyper-V die Plattform, auf der geschäftskritische Workloads laufen. Das Einspielen der Sicherheitsupdates muss daher über die gesamte Flotte hinweg koordiniert werden und nicht nur für einen einzelnen Host. Da diese Schwachstelle ohne Anmeldedaten über das Netzwerk erreichbar ist, sollte ein exponierter Verwaltungsdienst als Erstes geprüft werden. Mit Virtual CISO Services (vCISO) unterstützen wir Sie dabei, diese Angriffsfläche noch vor der nächsten Schwachstellenwarnung zu erkennen und zu reduzieren. Kommt es dennoch zu einer Codeausführung, ist Managed Detection and Response (MDR) darauf ausgelegt, die nach einer Ausnutzung auftretenden Angreiferaktivitäten zu erkennen.

Betroffene und behobene Versionen

ProduktBetroffenBehoben in
Windows 10 Version 160710.0.14393.0 – < 10.0.14393.951210.0.14393.9512
Windows 10 Version 180910.0.17763.0 – < 10.0.17763.924510.0.17763.9245
Windows 10 Version 21H210.0.19044.0 – < 10.0.19044.772510.0.19044.7725
Windows 10 Version 22H210.0.19045.0 – < 10.0.19045.772510.0.19045.7725
Windows 11 version 23H210.0.22631.0 – < 10.0.22631.758210.0.22631.7582
Windows 11 Version 23H210.0.22631.0 – < 10.0.22631.758210.0.22631.7582
Windows 11 Version 24H210.0.26100.0 – < 10.0.26100.944510.0.26100.9445
Windows 11 Version 25H210.0.26200.0 – < 10.0.26200.944510.0.26200.9445
Windows 11 version 26H110.0.28000.0 – < 10.0.28000.295410.0.28000.2954
Windows Server 201610.0.14393.0 – < 10.0.14393.951210.0.14393.9512
(Server Core installation) 10.0.14393.9512
Windows Server 2016 (Server Core installation)10.0.14393.0 – < 10.0.14393.951210.0.14393.9512
Windows Server 201910.0.17763.0 – < 10.0.17763.924510.0.17763.9245
(Server Core installation) 10.0.17763.9245

Quellen

Quellen: der CVE-Eintrag (MITRE), NVD, CISA KEV und SSVC, FIRST EPSS und der Hinweis des Herstellers. Werte und Daten wie von diesen Quellen veröffentlicht.

Mit KI-Unterstützung aus den obigen Quellen verfasst und vor der Veröffentlichung automatisch gegen sie geprüft.