Microsoft patcht kritischen Windows Zero-Day, der in US-Regierungsnetzwerken ausgenutzt wurde
• Microsoft veröffentlichte am 25. April 2026 im Rahmen des Patch Tuesday eine Behebung für CVE-2026-1234, einen Zero-Day im Windows Kernel, der von chinesischen staatlichen Akteuren gegen 15 US-Behörden ausgenutzt wurde. • Die Schwachstelle ermöglichte die Remote-Code-Ausführung mit einem CVSS-Score von 9,8 und betraf Windows 11 sowie Server 2025 in 40 % der staatlichen Endpunkte. • CISA fordert eine sofortige Installation der Patches und verweist auf eine „aktive Ausnutzung“ im Rahmen einer laufenden Incident-Response.
bleepingcomputer.com
