Microsoft hat eine Rekordzahl von 973 Sicherheitslücken gepatcht und eine KI hat einige davon gefunden
Der Patch-Dienstag im September ist der größte aller Zeiten: 973 Korrekturen, 113 kritische, zwei bereits angegriffene und drei Schwachstellen in Copilot-Produkten. Laut Microsoft hat ein Agenten-Scansystem dabei geholfen, einen Teil des Stapels aufzudecken.
Microsoft hat am Dienstag seine September-Sicherheitsupdates veröffentlicht und die Zahl ist die größte in der Geschichte des Patch-Dienstags: 973 Schwachstellen wurden auf einmal behoben. Davon werden 113 als kritisch eingestuft und 82 der kritischen ermöglichen die Remote-Codeausführung, was bedeutet, dass ein Angreifer seine eigene Software auf Ihrem Computer ausführen kann, ohne ihn physisch zu berühren. Zwei Zero-Days werden bereits in echten Angriffen ausgenutzt, was die Kategorie mit der größten Bedeutung darstellt: CVE-2026-85880 in der Windows Advanced Local Procedure Call-Komponente und CVE-2026-81963 im Windows Update-Stack.
Die Streuung der Produkte ist groß. Microsoft führt 723 der Korrekturen auf Windows selbst, 111 auf Office, 62 auf SQL Server, 22 auf Entwicklertools, 16 auf SharePoint Server und neun auf Exchange zurück. Drei der Patches betreffen direkt KI-Produkte: zwei Fehler bei der Offenlegung von Informationen in GitHub Copilot und VS Code, CVE-2026-81381 und CVE-2026-81380, und ein Fehler bei der Erhöhung von Berechtigungen in Copilot Studio, CVE-2026-80098, der einen Schweregrad von 9,3 von 10 aufweist und auf die unsachgemäße Überprüfung einer kryptografischen Signatur zurückzuführen ist. Ein Fehler bei der Azure AI Language-Berechtigung wurde ebenfalls behoben. Microsoft gibt an, dass ein Teil dieser Charge durch ein sogenanntes proprietäres Multimodell-Agenten-Scansystem aufgedeckt wurde, das in der gesamten Windows-Codebasis läuft, also KI-Modelle, die nach Fehlern in Microsofts eigenem Code suchen.
Was steckt dahinter
Eine Rekordzahl ist nicht automatisch eine schlechte Nachricht. Eine Patch-Anzahl misst, wie viele Probleme gefunden und behoben wurden, nicht wie viele vorhanden sind, und im Allgemeinen ist es das, was Sie wollen, mehr zu finden. Das interessante Detail ist der Grund für den sprunghaften Anstieg der Zahl: Microsoft weist maschinelle Prüfer auf Millionen von Zeilen alten Codes hin und sie decken Dinge auf, die der menschlichen Überprüfung jahrelang entgangen sind.
Das betrifft beide Seiten, und das weiß jeder im Sicherheitsbereich. Die gleiche Klasse von Tools eignet sich genauso gut für jemanden, der einen Weg hinein sucht. Verteidiger sind vorerst im Vorteil, weil sie über den Quellcode verfügen, die Angreifer jedoch meist nicht, aber die Lücke ist kleiner als früher. Unterdessen erinnert der Copilot Studio-Fehler daran, dass es sich bei KI-Produkten um gewöhnliche Software handelt, die gewöhnliche Fehler bei der Signaturprüfung und Berechtigungen aufweist und alle damit verbundenen Risiken in sich trägt.
Was das für Sie bedeutet: Installieren Sie die Updates. Wenn Sie einen privaten Windows-Rechner verwenden, kümmert sich Windows Update darum, aber die beiden ausgenutzten Zero-Days bedeuten, dass es keinen Monat gibt, den Neustart um zwei Wochen zu verschieben. Wenn Sie GitHub Copilot oder VS Code verwenden, aktualisieren Sie auch die Erweiterungen, nicht nur das Betriebssystem, da Erweiterungsaktualisierungen nicht immer mitlaufen. Wenn Sie Copilot Studio bei der Arbeit ausführen, lohnt es sich, den Besitzer von Version 9.3 darauf hinzuweisen. Und wenn Sie sich jemals gefragt haben, ob KI hinter den Kulissen etwas Nützliches tut, ist dies eine konkrete Antwort: Sie liest den Quellcode von Microsoft und findet Dinge.
Quellen
Quellen: https://blog.talosintelligence.com/microsoft-patch-tuesday-for-september-2026/
Ein Modell mit 2,5 Milliarden Parametern, das größere Modelle übertrifft und auf Ihrem Laptop läuft
OpenBMB hat MiniCPM5-2B unter Apache 2.0 veröffentlicht. Es führt die offene Rangliste unter 4B an, verarbeitet 131.000 Kontext-Tokens und läuft in Ollama, LM Studio und llama.cpp auf Hardware, die Sie bereits besitzen.