
Microsoft Patch Tuesday Juli 2026: 622 Lücken, 3 Zero-Days, KI-gestützte Jagd
Microsoft hat am Patch Tuesday des Juli 2026 einen neuen Rekord gesetzt: 622 Sicherheitslücken wurden geschlossen — mehr als dreimal so viele wie noch im Vormonat. Laut TechCrunch profitiert Microsoft dabei von KI-gestützter Schwachstellen-Erkennung, die Anfälligkeiten schneller und systematischer aufspürt. Drei der Lücken sind Zero-Days, von denen zwei bereits in aktiven Cyberangriffen ausgenutzt werden: CVE-2026-56155 (Active Directory Federation Services) und CVE-2026-56164 (SharePoint Server), wie SecurityWeek und Heise Security berichten. Eine weitere Lücke wurde öffentlich offengelegt, bevor der Patch verfügbar war. Unter den 60+ kritischen Vulnerabilities finden sich Fehler in Windows 10, Windows 11, Microsoft 365, Exchange Server und weiteren Enterprise-Produkten.
Für IT-Verantwortliche in Deutschland und Österreich ergibt sich daraus eine duale Herausforderung: Zum einen ist die schiere Zahl der Patches ein Triage-Problem — nicht alle 622 Lücken sind gleich kritisch für jeden Betrieb, und die Priorisierung nach Exposure und Kontext ist zwingend. Zum anderen zwingt die DSGVO Unternehmen, aktiv ausgenutzte Zero-Days zeitnah einzuspielen, um Datenschutzverstöße zu verhindern. Der Mittelstand kann sich nicht einfach "alle" Updates auf einmal fahren — Kompatibilitätsprobleme wie die aktuellen Crashes auf Dell-Systemen zeigen die praktischen Grenzen. Eine strukturierte Patch-Management-Strategie mit Risk Assessment pro CVE wird zur Compliance-Notwendigkeit.
Der konkrete Take-Away: Nicht alle 622 Patches sind für dich Priorität eins. Fokussiere zunächst auf die zwei aktiv ausgenutzten Zero-Days (AD FS, SharePoint) und die 60+ Critical-Lücken in Produkten, die in deiner Infrastruktur laufen. Nutze ein KI-gestütztes Vulnerability-Scoring, um deine Ressourcen nicht zu verschwenden — ähnlich wie Microsoft selbst jetzt mit KI-Tools vorgeht. Besondere Vorsicht bei Dell-Hardware: Microsoft hat die Verteilung des Updates dort vorerst gestoppt. Warte auf ein Rollback oder eine korrigierte Version, bevor du zwingst.
Quellen
- TechCrunch: Microsoft patches record number of security vulnerabilities, citing its use of AI
- SecurityWeek: Microsoft Patches Record 622 Vulnerabilities, Including Two Exploited Zero-Days
- Bleeping Computer: Microsoft July 2026 Patch Tuesday fixes massive 570 flaws, 3 zero-days
- Krebs on Security: Microsoft Patches a Record 570 Security Flaws
- The Hacker News: Microsoft Patches Record 622 Flaws, Including Two Zero-Days Under Active Attack
- Dr. Windows: Patchday Juli 2026: Fehlerbehebungen, neue Funktionen und Sicherheitsupdates
- Dark Reading: Records Are Made to Be Broken: Patch Tuesday Raises Triage Stakes
- The Verge: Microsoft's biggest ever patch Tuesday lets you hold off updating for longer
- Golem.de: Neuer Rekord: Microsoft bringt die Mutter aller Patchday-Releases
- Heise Security: Microsoft-Patchday: Neuer Rekord mit 622 gefixten Schwachstellen
- Help Net Security: AI-driven bug hunting fuels record Microsoft Patch Tuesday
- Dr. Windows: Microsoft stoppt Verteilung des Juli-Updates für Windows 11 für einige Dell-Geräte