31/05/2026
ACHTUNG: Diese IT-Bedrohungen sind gerade aktiv – auch in kleinen Unternehmen!
Der Mai-Patchday ist da – und er hat es in sich. Was gerade im Umlauf ist:
🔴 Windows DNS-Client – CVSS 9,8 Ein Heap-basierter Pufferüberlauf im DNS-Client, der auf nahezu jedem Windows-Endpunkt läuft. Angreifer können über manipulierte DNS-Antworten Code ausführen – ohne Anmeldung, ohne Nutzerinteraktion. Security-Insider
🔴 Windows Netlogon – CVSS 9,8 Ein Stack-basierter Pufferüberlauf öffnet sich über zugeschnittene Netzwerkanfragen und führt zur Codeausführung auf Domänencontrollern – ebenfalls ohne vorherige Anmeldung. Security-Insider
🔴 Mai-Patchday: 120 Lücken, 17 kritisch Microsoft hat im Mai 2026 Sicherheitsupdates für 120 Schwachstellen veröffentlicht, darunter 17 kritische – 14 davon ermöglichen Remote Code Ex*****on. Bleeping Computer
🟠 Secure-Boot-Zertifikate laufen ab Die ursprünglichen Secure-Boot-Zertifikate aus 2011, die die meisten Windows-Geräte aus den Jahren 2012–2025 nutzen, laufen am 26. Juni 2026 ab. Geräte ohne Update wechseln danach in einen verschlechterten Sicherheitszustand. Notebookcheck
🟠 Supply-Chain: Backdoor in Daemon Tools Im Windows-Installer von Daemon Tools wurde ein Backdoor entdeckt – seit dem 8. April wurden tausende Systeme kompromittiert, betroffen sind Einzelhandel, Fertigung und weitere Branchen. Ad Hoc News
🟡 KI-Deepfakes & CEO-Fraud 77 % der Unternehmen waren bereits Ziel von Deepfake-Angriffen. Mehr als die Hälfte berichtet von KI-generierten Phishing-Mails, die kaum noch von echten zu unterscheiden sind. Der Windows Papst
Was schützt? ✅ Mai-Updates sofort einspielen ✅ Secure-Boot-Zertifikate prüfen & updaten ✅ Zwei-Faktor-Authentifizierung (MFA) ✅ Professionelle Datensicherung ✅ Laufendes IT-Monitoring
Sie wissen nicht, ob Ihre Systeme aktuell geschützt sind? Wir helfen – persönlich, aus Schwerin. 📞 0385 304 15 70 · [email protected]