Am Microsoft Patch Day im November 2025 wurde eine aktiv ausgenutzte 0-Day-LĂźcke im Windows-Kernel (CVE-2025-62215) geschlossen, die sowohl Windows 10 als auch Windows 11 betrifft und Angreifern eine lokale Rechteausweitung auf SYSTEM-Niveau ermĂśglichte.
Die Schwachstelle beruhte auf einer Race Condition bei der gemeinsamen Nutzung von Ressourcen im Windows-Kernel, durch die sich ein Angreifer bei erfolgreichem Angriff SYSTEM-Rechte verschaffen konnte. Microsoft klassifizierte diese LĂźcke als âElevation of Privilegeâ-Vulnerability, deren Ausnutzung bereits beobachtet wurde und die ein ernstes Risiko fĂźr betroffene Systeme darstellte.
Der November-Patch-Day brachte insgesamt Sicherheitsupdates fĂźr 63 Schwachstellen, darunter vier als âkritischâ eingestufte: zwei Remote-Code-Execution-LĂźcken, eine Rechteausweitung und eine Informationsleak-LĂźcke. Die Updates stehen fĂźr alle unterstĂźtzten Versionen von Windows 10 und 11 Ăźber Windows Update, Update-Katalog und WSUS bereit.
Microsoft empfiehlt dringend, die aktuellen Updates umgehend zu installieren, um das System vor bekannten und aktiv ausgenutzten Bedrohungen zu schĂźtzen. FĂźr Windows 10 steht ab diesem Patch-Day auch erstmals das Extended Security Update (ESU) zur VerfĂźgung.
Durch die zeitnahe Bereitstellung des Patches zeigt Microsoft erneut Reaktionsfähigkeit bei akut gefährdeten Schwachstellen in den weitverbreiteten Windows-Systemen.