Patch Tuesday Juli 2026: 570 Sicherheitslücken – jetzt sofort updaten
- Microsoft hat am 15. Juli 2026 einen Rekord-Patchday veröffentlicht: 570 Sicherheitslücken auf einmal geschlossen
- 59 davon gelten als „Kritisch”, darunter 48 Remote-Code-Execution-Lücken
- Drei Zero-Days gepatcht – zwei davon wurden bereits aktiv ausgenutzt (ADFS & SharePoint Server)
- Betroffen: Windows 10, Windows 11, Microsoft 365, SharePoint, SQL Server, Azure u. v. m.
- Das kumulative Update KB5101650 ist für alle Windows-11-Nutzer ab sofort verfügbar
TL;DR: Der Patch Tuesday vom 15. Juli 2026 ist der größte in der Geschichte von Microsoft: 570 CVEs, 59 davon kritisch, darunter zwei aktiv ausgenutzte Zero-Days in Active Directory Federation Services und SharePoint Server. Das Windows-Update KB5101650 schließt über 400 Schwachstellen allein in Windows 11. Sofortiges Aktualisieren ist dringend empfohlen.
Rekord-Patchday: 570 Sicherheitslücken in einem Monat
Monatliche Sicherheits-Updates gehören zum Alltag von Windows-Nutzern – doch der Patch Tuesday vom Juli 2026 sprengt alle bisherigen Maßstäbe. Microsoft hat in einem einzigen Release 570 Schwachstellen geschlossen und damit den bisherigen Monatsrekord von 198 CVEs (Juni 2026) weit übertroffen. Zum Vergleich: Im Juli 2025 waren es noch 137 Sicherheitslücken – das entspricht einem Anstieg von knapp 316 Prozent innerhalb eines Jahres.
Hintergrund der stark gestiegenen Zahl: Microsoft setzt zunehmend auf KI-gestützte Vulnerability-Discovery, also künstliche Intelligenz, die den eigenen Quellcode automatisch auf Schwachstellen durchsucht. Das macht Sicherheitslücken schneller findbar – und damit auch schneller schließbar. Kurzfristig führt das zu größeren Patchdays, ist aber langfristig ein klares Plus für die Sicherheit des gesamten Windows-Ökosystems.
Schwachstellentypen: Wo die größten Risiken liegen
Ein Blick auf die Verteilung der 570 Schwachstellen zeigt, wo die größten Gefahren lauern:
- 254 Elevation-of-Privilege-Lücken (44 %): Angreifer können bestehende Zugriffsrechte auf Systemebene ausweiten
- 143 Remote-Code-Execution-Schwachstellen (25 %): Schadcode kann aus der Ferne ausgeführt werden, ohne dass der Nutzer aktiv etwas tut
- 59 als „Kritisch” eingestufte Lücken, davon 48 im Bereich Remote Code Execution
- Weitere Typen: Security Feature Bypass, Spoofing, Denial of Service
Kritische RCE-Lücken sind besonders gefährlich: Ein Angreifer kann Schadcode ausführen, ohne dass der Nutzer eine Datei öffnen oder auf einen Link klicken muss. Ein bloßer Netzwerkzugang zum betroffenen System kann genügen.
Drei Zero-Days – zwei davon aktiv ausgenutzt
Besonders brisant: Drei der gepatchten Schwachstellen waren bereits vor Veröffentlichung des Updates bekannt oder in Angriffen aktiv genutzt worden.
CVE-2026-56155 – Active Directory Federation Services (ADFS)
Diese Elevation-of-Privilege-Schwachstelle in den Active Directory Federation Services wurde bereits aktiv ausgenutzt. Durch unzureichende Zugangskontrolle kann ein Angreifer mit minimalem Netzwerkzugang seine Berechtigungen lokal auf Systemebene ausweiten. Besonders betroffen: Unternehmen, die ADFS für Single Sign-On (SSO) einsetzen. Dringende Empfehlung: Patch sofort einspielen.
CVE-2026-56164 – Microsoft SharePoint Server
Die zweite aktiv ausgenutzte Zero-Day-Lücke betrifft den Microsoft SharePoint Server (alle aktuellen Versionen: 2016, 2019 und Subscription Edition). Durch eine fehlende Authentifizierungsprüfung für eine kritische Serverfunktion kann ein nicht authentifizierter Angreifer über das Netzwerk Privilegien eskalieren. Auch diese Lücke war vor dem Patch bereits in Angriffen im Einsatz.
CVE-2026-50661 – Windows BitLocker Security Feature Bypass
Diese Schwachstelle ist öffentlich bekannt, wurde bisher aber noch nicht aktiv in Angriffen eingesetzt. Sie betrifft Windows BitLocker, Microsofts integrierte Festplattenverschlüsselung. Ein Angreifer könnte den Schutzmechanismus umgehen und potenziell auf verschlüsselte Daten zugreifen. Auch wer BitLocker aktiv nutzt, sollte das Update nicht aufschieben.
Update KB5101650: Was Windows-11-Nutzer jetzt tun müssen
Das kumulative Update KB5101650 schließt über 400 der 570 Sicherheitslücken allein auf Windows 11 und wird automatisch über Windows Update verteilt:
- Windows 11 24H2: Build 26100.8875
- Windows 11 25H2: Build 26200.8875
So prüfen Sie, ob das Update bereits installiert ist: Einstellungen → Windows Update → Nach Updates suchen. Wer automatische Updates deaktiviert hat, sollte KB5101650 sofort manuell installieren. IT-Administratoren, die WSUS oder Microsoft Intune im Einsatz haben, sollten die Freigabe dieses Patches als höchste Priorität behandeln.
Auch Windows 10 erhält Sicherheitspatches für den Juli-Patchday – allerdings läuft der Mainstream-Support für Windows 10 seit Oktober 2025 aus. Wer noch nicht auf Windows 11 umgestiegen ist, sollte dies jetzt einplanen. Auf Lizenzsofort.de erhalten Sie Original-Windows-11-Lizenzen mit Sofort-Versand.
Betroffene Produkte im Überblick
Neben Windows 11 wurden Sicherheitslücken in zahlreichen weiteren Microsoft-Produkten geschlossen:
- Windows 10 (alle aktuell unterstützten Versionen)
- Microsoft 365-Apps / Office 2024 / Office 2021
- SharePoint Server 2016, 2019 und Subscription Edition
- SQL Server 2019 und 2022
- Microsoft Azure / Azure Stack
- Visual Studio / .NET Framework
- Active Directory / Active Directory Federation Services
Warum Original-Lizenzen bei Sicherheits-Updates entscheidend sind
Ein oft unterschätzter Aspekt: Vollständige Sicherheits-Updates erhalten Sie nur mit einer echten, korrekt aktivierten Microsoft-Lizenz. Windows-Versionen, die mit inoffiziellen Aktivierungstools („Cracks”) freigeschaltet wurden, erhalten entweder keine vollständigen Windows-Updates oder werden von Microsoft-Servern blockiert. Das bedeutet: Kein Patch für kritische Zero-Days.
In einer Zeit, in der aktiv ausgenutzte Schwachstellen innerhalb von Stunden nach Veröffentlichung des Patches in Massen-Exploits münden, ist ein nicht gepatchtes System ein ernstes Risiko – für private Daten ebenso wie für geschäftliche Systeme. Alle gängigen Microsoft-Produkte finden Sie in unserem Shop auf Lizenzsofort.de als geprüfte Original-Lizenzen. Weitere Hintergrundartikel lesen Sie in unserer Wissensdatenbank.
Original Microsoft-Lizenzen – sofort lieferbar
Windows 11, Microsoft 365, Office 2024: geprüft, aktivierbar, mit Support.
Häufige Fragen (FAQ)
Muss ich das Juli-2026-Windows-Update sofort installieren?
Ja, dringend. Zwei der drei Zero-Days wurden bereits aktiv in Angriffen ausgenutzt, bevor der Patch verfügbar war. Öffnen Sie Einstellungen → Windows Update und installieren Sie KB5101650 sofort. Wer wartet, exponiert sein System gegenüber bekannten, öffentlich dokumentierten Schwachstellen.
Wie viele Sicherheitslücken wurden im Patch Tuesday Juli 2026 geschlossen?
Microsoft hat insgesamt 570 Sicherheitslücken geschlossen – der größte Patchday in der Geschichte des Unternehmens. 59 davon sind als „Kritisch” eingestuft. Im Juli 2025 waren es zum Vergleich noch 137 CVEs.
Was ist ein Zero-Day und warum ist er besonders gefährlich?
Ein Zero-Day ist eine Sicherheitslücke, die bereits ausgenutzt wird oder öffentlich bekannt ist, bevor ein offizieller Patch vorhanden ist. Angreifer haben einen zeitlichen Vorsprung: Bis das Update eingespielt ist, sind betroffene Systeme ungeschützt. Im Juli-Patchday 2026 wurden zwei Zero-Days aktiv ausgenutzt – in ADFS und SharePoint Server.
Welche Microsoft-Produkte sind vom Juli-2026-Patchday betroffen?
Betroffen sind Windows 10, Windows 11 (alle Versionen), Microsoft 365-Apps, Office 2024, SharePoint Server, SQL Server 2019/2022, Azure-Dienste, Visual Studio und das .NET Framework. Alle erhalten eigene Patches, die über Windows Update, den Microsoft Update Catalog oder WSUS verteilt werden.
Erhalte ich Sicherheits-Updates auch mit einer günstigen Original-Lizenz von Lizenzsofort?
Ja, unbedingt. Alle bei Lizenzsofort.de verkauften Lizenzen sind echte, von Microsoft anerkannte Produktschlüssel. Nach der Aktivierung erhalten Sie automatisch alle Sicherheits-Updates über Windows Update – ohne Aufpreis, für die gesamte Lebensdauer des Betriebssystems.
Quellen: BleepingComputer (15. Juli 2026) · Tenable Blog (Juli 2026) · WindowsLatest.com (15. Juli 2026) · All-About-Security.de (Juli 2026) · ComputerBase.de (Juli 2026)