Microsoft hat am 11. November 2025 Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte – veröffentlicht. Die Sicherheitsupdates beseitigen 63 Schwachstellen (CVEs), fünf kritisch, eine davon wurde als 0-day klassifiziert und wird ausgenutzt. Nachfolgend findet sich ein kompakter Überblick über diese Updates, die zum Patchday freigegeben wurden.
Hinweise zu den Updates
Eine Liste der Updates finden Sie auf dieser Microsoft-Seite. Details zu den Update-Paketen für Windows, Office etc. sind in separaten Blogbeiträgen verfügbar.
Windows 10/11, Windows Server
Alle Windows 10/11-Updates (sowie die Updates der Server-Pendants) sind kumulativ. Das monatliche Patchday-Update enthält alle Sicherheitsfixes für diese Windows-Versionen – sowie alle nicht sicherheitsbezogenen Fixes bis zum Patchday. Zusätzlich zu den Sicherheitspatches für die Schwachstellen enthalten die Updates auch Fixes zur Behebung von Fehlern oder Neuerungen.
Im Oktober 2025 erhielt Windows 10 22H2 letztmalig reguläre Sicherheitsupdates und ist aus dem Support gefallen. Sicherheitsupdates gibt es zukünftig nur noch für Nutzer einer ESU-Lizenz.
Mir liegt eine Lesermeldung vor, die angibt, für Windows 10 22H2 ein Sicherheitsupdate für Nov. 2025 bekommen zu haben, obwohl keine ESU-Lizenz beantragt wurde. Kann ich bisher an meinem Test-Notebook so nicht bestätigen, der bekam nur Defender-Updates.
Windows Server 2012 R2
Für Windows Server 2012 /R2 ist eine ESU-Lizenz zum Bezug weiterer Sicherheitsupdates erforderlich (Windows Server 2012/R2 bekommt Extended Sicherheitsupdates (ESU) bis Oktober 2026).
Gefixte Schwachstellen
Bei Tenable gibt es diesen Blog-Beitrag mit einer Übersicht der gefixten Schwachstellen. Hier einige der kritischen Schwachstellen, die beseitigt wurden:
- CVE-2025-62215: Windows Kernel Elevation of Privilege-Schwachstelle, CVEv3 Score 7.0, important; EoP-Schwachstelle im Windows-Kernel. Ein lokaler, authentifizierter Angreifer könnte diese Sicherheitslücke ausnutzen, indem er eine Race Condition gewinnt, um SYSTEM-Rechte zu erlangen. Laut Microsoft wurde diese Sicherheitslücke in freier Wildbahn als Zero-Day-Exploit ausgenutzt.
- CVE-2025-62199: Microsoft Office Remote Code Execution-Schwachstelle, CVEv3 Score 7.8, critical; Ein Angreifer könnte diese Schwachstelle durch Social Engineering ausnutzen, indem er die bösartige Microsoft Office-Dokumentdatei an ein bestimmtes Ziel sendet. Eine erfolgreiche Ausnutzung würde dem Angreifer Codeausführungsrechte gewähren. Die Ausnutzung wird als "weniger wahrscheinlich" eingestuft, aber Microsoft weist darauf hin, dass das Vorschaufenster ein Angriffsvektor ist, d.h. der Angreifer muss keine Datei zum Ausnutzen öffnen.
- CVE-2025-60719, CVE-2025-62213, CVE-2025-622174: Windows Ancillary Function Driver for WinSock Elevation of Privilege-Schwachstellen, CVEv3 Score 7.0, important; EoP-Schwachstellen, die den Ancillary Function Driver für WinSock für Microsoft Windows betreffen. Eine Ausnutzung wurde als "eher wahrscheinlich" bewertet. Ein lokaler, authentifizierter Angreifer könnte diese Schwachstellen ausnutzen, um sich SYSTEM-Rechte zu verschaffen.
- CVE-2025-60724: GDI+ Remote Code Execution-Schwachstelle, CVEv3 Score 9.8, critical; Eine RCE-Sicherheitslücke, die die Windows Graphics Device Interface (GDI) betrifft. Wurde als "Ausnutzung unwahrscheinlich" eingestuft. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er ein Opfer dazu verleitet, eine manipulierte Datei herunterzuladen und zu öffnen, die einen heap-basierten Pufferüberlauf ausnutzen könnte, um beliebigen Code auszuführen.
Eine Liste aller aufgedeckten CVEs finden Sie auf dieser Microsoft-Seite, Auszüge sind bei Tenable abrufbar. Bei Talos sind einige zusätzliche Schwachstellen abrufbar (z.B. CVE‑2025‑60716, eine DirectX Graphics Kernel Elevation-Schwachstelle).
Ähnliche Artikel:
Microsoft Security Update Summary (11. November 2025)
Patchday: Windows 10/11 Updates (11. November 2025)
Patchday: Windows Server-Updates (11. November 2025)
Patchday: Microsoft Office Updates (11. November 2025)
Windows 10 22H2: Out-of-Band-Update KB5071959 (11. Oktober 2025)
Dieser Beitrag wurde unter Office, Sicherheit, Update, Windows abgelegt und mit Office, Patchday 11.2025, Sicherheit, Update, Windows verschlagwortet. Setze ein Lesezeichen auf den Permalink.
Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht.
Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.



