Erforderlich für den Betrieb der Seite (Login, Einstellungen, Sicherheit). Immer aktiv.
Microsoft-KEV-Zero-Days fällig am 22.09.2026 — MSP-Patch-Priorität
ENTWURF, nur defensiv. CISA-KEV CVE-2026-81963 und CVE-2026-85880: hinzugefügt 08.09.2026, fällig 22.09.2026. MSP-Checkliste, kein Exploit/PoC.
Zwei Microsoft-KEV-Einträge, eine MSP-Frist
CISA führt CVE-2026-81963 (Privilege Escalation im Windows Update Stack) und CVE-2026-85880 (Privilege Escalation in Windows ALPC), aufgenommen am 08.09.2026, mit Abhilfefrist 22.09.2026. Verwaltete Windows-Bestände vor der Frist priorisieren.
Quellen: CISA-KEV-Katalog, MSRC 81963, MSRC 85880 und Tenable, 08.09.2026.
Die KEV-Frist als operative Warteschlange nutzen: exponierte oder kritische Windows-Assets identifizieren, Updates vorbereiten, Neustart und Dienstgesundheit prüfen und Ausnahmen mit Verantwortlichem und Ablaufdatum dokumentieren. Keine CVSS-Behauptungen über die zitierte Tenable-Zusammenfassung hinaus.
# MSP defensive checklist — NO exploit / NO PoC
1. Export Windows estate inventory and map owners
2. Identify internet-facing and business-critical hosts
3. Apply vendor updates through approved change control
4. Validate reboot, services, monitoring and backup health
5. Record exceptions with owner, compensating control and expiry
6. Recheck KEV status and close evidence before 2026-09-22
Verbot: kein Exploit, kein PoC und keine Angriffswiedergabe. Nur Entwurf.