Aktuelles aus der IT-Welt

IT-News, Tipps und Neuheiten.

Aktuelle Sicherheitsmeldungen, praktische Technik-Tipps und nützliche Neuheiten – verständlich eingeordnet für Privatpersonen und Gewerbekunden.

Aktuelle Beiträge

Informiert bleiben.
Sicher handeln.

Die Beiträge sind nach Veröffentlichungsdatum sortiert. Quellen werden transparent genannt; technische Meldungen werden ohne unnötige Fachbegriffe und ohne Panikmache eingeordnet.

IT-SicherheitTechnik-TippsNeuheitenFür Privat & Gewerbe
Technik-Tipp

Windows 11 24H2: Home und Pro vor dem Update-Ende prüfen

Windows 11 24H2 Home und Pro erreichen am 13. Oktober 2026 das Ende ihrer Updateversorgung. Danach gibt es für diese Version und Editionen keine monatlichen Sicherheitsupdates mehr. Prüfen Sie jetzt Edition und Version und planen Sie den Wechsel auf eine unterstützte Windows-Version. Windows 11 als Betriebssystem wird nicht insgesamt eingestellt.

Für Privatpersonen

Öffnen Sie „Einstellungen → System → Info“ und lesen Sie unter „Windows-Spezifikationen“ Edition und Version ab. Steht dort Home oder Pro mit 24H2, sichern Sie wichtige Daten und prüfen Sie unter Windows Update, welches unterstützte Funktionsupdate angeboten wird.

Für Gewerbe

Auch geschäftlich eingesetztes Windows 11 Pro 24H2 ist von der Oktoberfrist betroffen. Erfassen Sie die Editionen aller Arbeitsplätze und planen Sie Aktualisierung, Anwendungstests und Neustarts. Die regulären Enterprise- und Education-Editionen von 24H2 haben dagegen bis 12. Oktober 2027 Support; für LTSC gelten eigene Fristen.

Kurz erklärt

Das Support-Ende betrifft eine bestimmte Windows-Version, nicht automatisch das Gerät. Ein Computer schaltet sich deshalb nicht ab. Ohne weitere Sicherheitskorrekturen steigt jedoch mit neu bekannt werdenden Schwachstellen das Risiko. Ein aktueller Virenschutz ersetzt die fehlenden Betriebssystemupdates nicht.

Microsoft empfahl im September den Wechsel auf 25H2. Seit dem 29. September ist zusätzlich 26H2 veröffentlicht und wird schrittweise angeboten. Welche unterstützte Zielversion für ein Gerät sinnvoll ist, hängt von Freigabe, Kompatibilität und betrieblichem Einsatz ab. Wird kein Funktionsupdate angeboten oder besteht eine Kompatibilitätssperre, sollte die Ursache geprüft und die Sperre nicht ungeprüft umgangen werden.

Das können Sie jetzt tun

  • Unter „Einstellungen → System → Info → Windows-Spezifikationen“ Edition und Version prüfen und notieren
  • Vor dem Funktionsupdate wichtige Daten unabhängig sichern und die Sicherung kontrollieren
  • „Einstellungen → Windows Update → Nach Updates suchen“ öffnen, ein geeignetes angebotenes Funktionsupdate installieren und den erforderlichen Neustart durchführen; auf verwalteten Firmen-PCs mit der IT abstimmen
  • Anschließend Windows-Version und wichtige Programme, Drucker sowie Geschäftsabläufe prüfen. In Betrieben zunächst einen repräsentativen Testarbeitsplatz verwenden
IT-Sicherheit

TeamViewer-Sicherheitsupdate: Version 15.82 jetzt prüfen

TeamViewer hat fünf Sicherheitslücken im Full Client und Host geschlossen. Die höchste Bewertung liegt bei CVSS 8,8. Für Installationen der aktuellen 15.x-Reihe enthält TeamViewer 15.82 die Korrekturen. Hinweise auf eine öffentliche oder aktive Ausnutzung sind dem Hersteller bislang nicht bekannt.

Für Privatpersonen

Wer TeamViewer für Unterstützung durch Familie, Bekannte oder einen IT-Dienstleister verwendet, sollte den Versionsstand kontrollieren und ein angebotenes Update installieren. Wird TeamViewer nicht mehr benötigt, kann die ungenutzte Installation entfernt werden.

Für Gewerbe

Dauerhaft installierte TeamViewer-Hosts und unbeaufsichtigte Zugänge sollten zentral erfasst, aktualisiert und anschließend getestet werden. Besonders wichtig sind Geräte, die regelmäßig für Fernwartung oder administrative Arbeiten verwendet werden.

Kurz erklärt

Zu den geschlossenen Schwachstellen gehört eine Zugriffskontrolllücke innerhalb einer Fernwartungssitzung. Sie könnte eingeschränkte Aktionen und unter bestimmten Voraussetzungen die Ausführung von Programmcode ermöglichen. Weitere Korrekturen betreffen unter anderem lokale Rechteausweitungen, Installationsvorgänge und präparierte Sitzungsaufzeichnungen.

Betroffen sind insbesondere ältere Full-Client- und Host-Versionen unter Windows, macOS und Linux. Für die reguläre 15.x-Reihe nennt TeamViewer Version 15.82 als korrigiert; unterstützte ältere Wartungslinien besitzen teilweise eigene Fixstände. Das Update sollte ausschließlich über TeamViewer oder die betriebliche Softwareverteilung bezogen werden.

Das können Sie jetzt tun

  • In TeamViewer den installierten Versionsstand prüfen
  • Auf Version 15.82 oder eine neuere beziehungsweise vom Hersteller als korrigiert ausgewiesene Wartungsversion aktualisieren
  • TeamViewer oder den zugehörigen Dienst neu starten und eine Fernwartungsverbindung testen
  • In Betrieben Host-Installationen, unbeaufsichtigte Zugänge und berechtigte Konten zentral kontrollieren
Neuheit

Wi-Fi 7 per USB: FRITZ!WLAN Stick 6700 rüstet Windows-PCs nach

Der FRITZ!WLAN Stick 6700 erweitert kompatible Windows-PCs und Notebooks per USB um Triband-WLAN auf 2,4, 5 und 6 Gigahertz. Er unterstützt Wi-Fi 7, Multi-Link Operation und WPA3. Für Wi-Fi 7 werden Windows 11 sowie ein passender Router oder Access Point benötigt.

Für Privatpersonen

Ein älterer Windows-11-PC lässt sich mit schnellerem und modernerem WLAN nachrüsten, ohne das gesamte Gerät auszutauschen. Die mitgelieferte Standfußlösung hilft dabei, den Adapter für einen besseren Empfang günstiger zu positionieren.

Für Gewerbe

Kleine Betriebe können einzelne Arbeitsplätze gezielt nachrüsten. Vor einer breiten Einführung sollten Kompatibilität, tatsächliche Datenrate und Verbindungsstabilität am vorgesehenen Standort getestet werden.

Kurz erklärt

Der Stick wird über USB-A angeschlossen; ein Adapter für USB-C und ein Standfuß mit Kabel gehören zum Lieferumfang. Windows 10 wird unterstützt, Wi-Fi 7 steht laut Hersteller jedoch nur unter Windows 11 zur Verfügung. Für die volle Datenrate sollte ein USB-3.0-Anschluss genutzt werden.

Multi-Link Operation und das 6-Gigahertz-Band setzen einen kompatiblen Router oder Access Point voraus. Die erreichbare Geschwindigkeit hängt außerdem von Entfernung, Gebäudedämpfung und Funkumgebung ab. COMPUTER BILD beobachtete im Test bei größerer Distanz stärkere Schwankungen, weshalb ein Praxistest am tatsächlichen Arbeitsplatz sinnvoll bleibt.

Das können Sie jetzt tun

  • Vor dem Kauf Windows 11 und einen freien USB-3.0-Anschluss prüfen
  • Kontrollieren, ob Router oder Access Point Wi-Fi 7 und das 6-Gigahertz-Band unterstützen
  • Den mitgelieferten Standfuß nutzen und den Stick frei sowie mit Abstand zu störenden Geräten positionieren
  • In Betrieben Geschwindigkeit und Stabilität zunächst an einem Arbeitsplatz testen und erst danach weitere Geräte ausstatten
Technik-Tipp

Windows-Dateiversionsverlauf repariert: Backup jetzt prüfen

Das Windows-Sicherheitsupdate KB5124008 konnte den Dateiversionsverlauf unter Windows 11 24H2 und 25H2 beeinträchtigen. Microsoft hat die Korrektur mit dem optionalen Vorschauupdate KB5124010 bereitgestellt. Wer diese Sicherungsfunktion verwendet, sollte Update- und Sicherungsstatus kontrollieren und eine Wiederherstellung testen.

Für Privatpersonen

Fotos und Dokumente können trotz angeschlossener Sicherungsfestplatte zeitweise nicht weitergesichert worden sein. Prüfen Sie deshalb das Datum der letzten Sicherung und stellen Sie eine unkritische Testdatei probeweise wieder her.

Für Gewerbe

An Arbeitsplätzen mit Dateiversionsverlauf sollten Sicherungsziel, letzter erfolgreicher Lauf und Wiederherstellbarkeit dokumentiert werden. KB5124010 sollte zunächst kontrolliert installiert und anschließend der Backup-Status überprüft werden.

Kurz erklärt

Nach dem September-Update konnte Windows fälschlich zum erneuten Verbinden des Sicherungslaufwerks auffordern. Teilweise wurde der Zeitstempel der letzten Sicherung nicht aktualisiert oder für vorhandene Dateien keine frühere Version mehr angezeigt.

Microsoft kennzeichnet KB5124010 als optionales Vorschauupdate für Windows 11 24H2 und 25H2. Es behebt den Fehler beim Sichern und Wiederherstellen auf externen Laufwerken oder Netzwerkspeichern. Nicht betroffene Geräte müssen ein optionales Vorschauupdate nicht allein deshalb vorzeitig installieren; bei betroffenen Geräten ist die Aktualisierung hingegen sinnvoll.

Das können Sie jetzt tun

  • Unter „Einstellungen → Windows Update“ nach KB5124010 oder einem neueren kumulativen Update suchen und Windows anschließend neu starten
  • In der Systemsteuerung unter „System und Sicherheit → Dateiversionsverlauf“ Sicherungslaufwerk und Zeitpunkt der letzten Sicherung kontrollieren
  • Eine neue Sicherung anstoßen und anschließend eine unkritische Datei probeweise wiederherstellen
  • In Betrieben den Sicherungsstatus dokumentieren und zusätzlich eine unabhängige Backup-Lösung mit regelmäßigen Wiederherstellungstests verwenden
IT-Sicherheit

Defender-Lücke kann Schutzupdates blockieren: Aktualisierungsstand prüfen

Der veröffentlichte Machbarkeitsnachweis BigDiskBuster kann verhindern, dass Microsoft Defender neue Plattform- und Signaturupdates installiert. Die Software muss dafür lokal ausgeführt werden und im Hintergrund aktiv bleiben. Eine breite Ausnutzung wurde bislang nicht nachgewiesen.

Für Privatpersonen

Kontrollieren Sie in der Windows-Sicherheit, wann die Schutzinformationen zuletzt aktualisiert wurden. Wiederkehrende Fehler oder ein auffällig alter Stand sollten geprüft werden.

Für Gewerbe

Bei betrieblichen Computern genügt es nicht, lediglich den aktiven Virenschutz zu kontrollieren. Auch der erfolgreiche Bezug aktueller Schutzinformationen sollte zentral überwacht und dokumentiert werden.

Kurz erklärt

Der Sicherheitsforscher Abdelhamid Naceri hat mit BigDiskBuster einen Machbarkeitsnachweis veröffentlicht. Nach seinen Angaben kann dieser auf unterstützten Windows-Versionen die Plattform- und Signaturupdates von Microsoft Defender verhindern. Das Werkzeug muss jedoch zunächst auf dem Gerät ausgeführt werden; die Veröffentlichung belegt daher keine automatische Infektion über das Internet.

Zum Veröffentlichungszeitpunkt des BleepingComputer-Berichts lag noch keine öffentliche Stellungnahme oder spezielle Fehlerkorrektur von Microsoft vor. Ein veralteter Defender-Stand ist außerdem nicht automatisch ein Beweis für diesen Angriff: Auch Netzwerkprobleme, fehlerhafte Richtlinien oder beschädigte Windows-Komponenten können Aktualisierungen verhindern.

Das können Sie jetzt tun

  • Unter „Windows-Sicherheit → Viren- & Bedrohungsschutz → Schutzupdates“ die Funktion „Nach Updates suchen“ auswählen
  • Datum und Uhrzeit des letzten erfolgreichen Schutzupdates kontrollieren
  • Unbekannte Sicherheitsprogramme, Skripte, Cracks oder vermeintliche Optimierungswerkzeuge nicht ausführen
  • In Betrieben den Defender-Status aller Arbeitsplätze zentral prüfen und wiederkehrende Updatefehler untersuchen lassen
Neuheit

Euro-Office kommt auf den Desktop: Nextcloud Hub 26 Summer ist verfügbar

Mit Nextcloud Hub 26 Summer erhält die europäische Office-Suite Euro-Office eine eigene Desktop-App. Dokumente, Tabellen und Präsentationen sollen sich damit lokal am Computer bearbeiten lassen, während die Dateien mit Nextcloud verbunden bleiben. Der Download der Desktop-App ist allerdings noch nicht verfügbar.

Für Privatpersonen

Wer seine Dokumente bislang ausschließlich im Browser bearbeitet hat, bekommt künftig eine vertrautere Desktop-Nutzung. Eigene Dateien können weiterhin über die persönliche Nextcloud synchronisiert und auf mehreren Geräten bereitgestellt werden.

Für Gewerbe

Kleine Betriebe erhalten eine zusätzliche Möglichkeit, gemeinsam gespeicherte Dokumente lokal zu bearbeiten. Vor einer breiten Einführung sollten jedoch wichtige Dateien, Berechtigungen und Arbeitsabläufe auf einem Testgerät geprüft werden.

Kurz erklärt

Bisher ließ sich Euro-Office innerhalb von Nextcloud hauptsächlich im Browser verwenden. Die angekündigte Desktop-App soll Textdokumente, Tabellen und Präsentationen lokal öffnen und bearbeiten, ohne die Verbindung zum zentralen Nextcloud-Speicher aufzugeben. Nextcloud nennt als Veröffentlichungszeitraum die kommenden Wochen.

Hub 26 Summer ist bereits erhältlich und soll außerdem schneller arbeiten sowie verbesserte Filter und Dokumentvorschauen bieten. Eine Desktop-App ersetzt jedoch weder geregelte Berechtigungen noch Backups und Wiederherstellungstests. Auch die Kompatibilität geschäftskritischer Dokumente sollte vor dem produktiven Einsatz kontrolliert werden.

Das können Sie jetzt tun

  • Vor dem Hub-Update eine vollständige Sicherung von Datenbank, Konfiguration und Dateien erstellen
  • Das Update in einem Wartungsfenster installieren und die wichtigsten Funktionen anschließend testen
  • Die angekündigte Desktop-App ausschließlich aus offiziellen Nextcloud-Quellen beziehen
  • Wichtige Dokumente, Freigaben, Berechtigungen, Synchronisation und Wiederherstellung zunächst auf einem Testgerät prüfen
IT-Sicherheit

Windows: Außerplanmäßiges Update KB5129195 jetzt prüfen

Microsoft hat für Windows 11 24H2 und 25H2 das außerplanmäßige kumulative Update KB5129195 veröffentlicht. Es enthält eine zusätzliche Sicherheitskorrektur und behebt Probleme bei Remotedesktopdiensten, bestimmten Hyper-V-Freigaben und mehrkanaligem USB-Audio. Weitere USB-Audiofehler sind allerdings noch nicht vollständig gelöst.

Für Privatpersonen

Wer nach dem September-Update Probleme mit bestimmten USB-Audiogeräten hat, sollte Windows Update erneut prüfen, verfügbare Aktualisierungen installieren und den Computer neu starten. KB5129195 behebt die Störung bei 8-Kanal- und 3D-Audiomodi; Fehlercode 10 oder vollständig fehlende Audioausgabe können weiterhin auftreten.

Für Gewerbe

Das Zusatzupdate ist besonders für Betriebe relevant, die Remotedesktopdienste oder Anwendungen mit Hyper-V-basierten Linux-Umgebungen verwenden. Die Aktualisierung sollte kontrolliert verteilt und anschließend durch Anmelde-, Freigabe- und Funktionstests überprüft werden.

Kurz erklärt

KB5129195 enthält laut Microsoft außerdem Schutz vor der Rechteausweitungs-Schwachstelle CVE-2026-62721. Das Update ist kumulativ und wird über Windows Update sowie entsprechend konfigurierte Unternehmenskanäle automatisch angeboten. Eine höhere installierte Build-Version enthält die Korrekturen ebenfalls.

Das Update behebt instabile Remotedesktopdienste und nicht erreichbare, per Plan9 eingebundene Host-Ordner in bestimmten Linux-VMs. Bei USB Audio Class 1.0 ist die Lösung derzeit nur teilweise: Mehrkanalmodi wurden korrigiert, andere dokumentierte Audiosymptome untersucht Microsoft weiterhin.

Das können Sie jetzt tun

  • Unter „Einstellungen → Windows Update“ erneut nach Aktualisierungen suchen
  • Das angebotene kumulative Update installieren, Windows neu starten und den Updateverlauf kontrollieren
  • Anschließend betroffene USB-Audiogeräte, Remotedesktop-Anmeldungen und Hyper-V-Freigaben gezielt testen
  • In Betrieben die Aktualisierung zunächst auf einem Testgerät oder in einem Wartungsfenster installieren und Sicherheitsupdates nicht pauschal deinstallieren
Technik-Tipp

Android-Sicherheitspatch prüfen: Ist Ihr Smartphone aktuell?

Das Android-Sicherheitsupdate für September 2026 behebt insgesamt 180 Schwachstellen. Geräte mit Sicherheitspatch-Ebene 2026-09-05 oder neuer enthalten alle im aktuellen Android-Bulletin beschriebenen Korrekturen. Ob das Update bereits angeboten wird, hängt von Hersteller, Modell und Mobilfunkanbieter ab.

Für Privatpersonen

Ein aktuelles Smartphone schützt persönliche Konten, Fotos, Nachrichten und Banking-Apps besser. Prüfen Sie sowohl das Android-Sicherheitsupdate als auch das separate Google-Play-Systemupdate und starten Sie das Gerät anschließend neu.

Für Gewerbe

Bei Firmenhandys und dienstlich verwendeten Privatgeräten sollten Patchstand und verbleibender Herstellersupport regelmäßig dokumentiert werden. Geräte ohne Sicherheitsupdates können ein vermeidbares Risiko für E-Mails, Cloud-Zugänge und Geschäftsdaten darstellen.

Kurz erklärt

Das Android-Bulletin unterteilt die Aktualisierung in die Patch-Stufen 2026-09-01 und 2026-09-05. Die erste Stufe betrifft unter anderem Android Runtime, Framework und System. Die zweite ergänzt Korrekturen für Kernel- und Hardwarekomponenten. Die Verfügbarkeit auf einem konkreten Gerät kann zeitlich abweichen.

Android-Sicherheitsupdate und Google-Play-Systemupdate werden getrennt angezeigt. Den Stand finden Sie je nach Gerät unter „Einstellungen → Über das Telefon → Android-Version“ oder unter „System → Softwareupdates“. Firmware oder angebliche Update-Apps sollten ausschließlich über die Geräteeinstellungen und offizielle Herstellerquellen bezogen werden.

Das können Sie jetzt tun

  • In den Einstellungen den Stand des Android-Sicherheitsupdates kontrollieren
  • Zusätzlich nach einem Google-Play-Systemupdate suchen
  • Verfügbare Updates im WLAN bei ausreichend geladenem Akku installieren und das Gerät neu starten
  • Bei Firmenhandys Patchstände erfassen und Geräte ohne Herstellersupport austauschen oder aus geschäftlichen Zugriffen herausnehmen
Neuheit

Windows 11: Taskleiste lässt sich wieder verschieben

Das September-Update bringt eine lange vermisste Einstellung zurück: Die Windows-11-Taskleiste kann unten, oben, links oder rechts positioniert werden. Zusätzlich lässt sie sich verkleinern. Die Neuerung ist veröffentlicht, wird aber schrittweise freigeschaltet und ist deshalb noch nicht auf jedem Gerät sichtbar.

Für Privatpersonen

Auf kleineren Displays schafft eine kompakte Taskleiste mehr Platz. Bei breiten Bildschirmen kann eine seitliche Position praktischer sein. Fehlt die Auswahl noch, sollte zunächst Windows aktualisiert und anschließend die schrittweise Freischaltung abgewartet werden.

Für Gewerbe

Büro-, Empfangs- und Präsentationsarbeitsplätze lassen sich besser an Bildschirmgröße und Arbeitsablauf anpassen. Vor einer einheitlichen Umstellung sollten wichtige Anwendungen auf einem einzelnen Arbeitsplatz getestet werden.

Kurz erklärt

Die Position befindet sich unter „Einstellungen → Personalisierung → Taskleiste → Verhalten der Taskleiste“. Zur Auswahl stehen unten, oben, links und rechts. Das Suchfeld und die kleinere Taskleistenansicht werden bei einer seitlichen Position allerdings nur eingeschränkt unterstützt.

KB5124008 ist das kumulative Sicherheitsupdate vom 8. September für Windows 11 24H2 und 25H2 und wird regulär über Windows Update verteilt. Da einzelne Neuerungen phasenweise aktiviert werden, kann ein vollständig aktualisierter Computer die neue Auswahl zunächst noch nicht anzeigen. Nicht unterstützte Registry-Eingriffe oder zusätzliche Anpassungsprogramme sind dafür nicht empfehlenswert.

Das können Sie jetzt tun

  • Unter „Einstellungen → Windows Update“ nach Aktualisierungen suchen und den Computer anschließend neu starten
  • In den Taskleisteneinstellungen die gewünschte Position auswählen
  • Auf Notebooks die kleine Darstellung und auf breiten Monitoren eine seitliche Position ausprobieren
  • In Betrieben die Einstellung zunächst auf einem Testgerät prüfen und erst danach einheitlich übernehmen
IT-Sicherheit

Chrome-Lücke wird aktiv ausgenutzt: Browser-Update jetzt abschließen

Google hat mit Chrome 152.0.7977.82/.83 eine bereits aktiv ausgenutzte Sicherheitslücke geschlossen. Betroffen sind ältere Chrome-Versionen auf Windows, macOS und Linux. Da ein heruntergeladenes Update erst nach einem Browserneustart vollständig aktiv ist, sollte der Versionsstand jetzt kontrolliert werden.

Für Privatpersonen

Ein aktueller Browser ist wichtig beim Onlinebanking, Einkaufen und beim Zugriff auf persönliche Konten. Öffnen Sie in Chrome „⋮ → Hilfe → Über Google Chrome“, installieren Sie das angebotene Update und starten Sie den Browser neu.

Für Gewerbe

Auf Büro-PCs und gemeinsam genutzten Arbeitsplätzen sollten installierte Chrome-Versionen zentral geprüft werden. Besonders wichtig sind Geräte, auf denen der Browser über längere Zeit nicht vollständig beendet wurde und deshalb ein Neustart aussteht.

Kurz erklärt

Google beschreibt CVE-2026-85046 als Typverwechslungsfehler in der JavaScript-Engine V8. Eine entsprechend präparierte Webseite kann die Schwachstelle ausnutzen. Google bestätigt, dass ein Exploit für die Schwachstelle in freier Wildbahn existiert, veröffentlicht aber vorerst keine weitergehenden technischen Details.

Das stabile Chrome-Update wird schrittweise verteilt und enthält insgesamt zwölf Sicherheitskorrekturen. Für Windows und macOS nennt Google Version 152.0.7977.82/.83, für Linux 152.0.7977.82. Eine höhere installierte Versionsnummer ist ebenfalls aktuell. Die CISA hat die Schwachstelle wegen nachgewiesener Angriffe in ihren Katalog aktiv ausgenutzter Sicherheitslücken aufgenommen.

Das können Sie jetzt tun

  • In Chrome „⋮ → Hilfe → Über Google Chrome“ öffnen
  • Das angebotene Update vollständig installieren und Chrome neu starten
  • Den Versionsstand anschließend erneut kontrollieren; mindestens 152.0.7977.82/.83 beziehungsweise eine neuere Version verwenden
  • In kleinen Betrieben alle Arbeitsplätze sowie ausstehende Browserneustarts zentral prüfen
Technik-Tipp

Windows 11: Optionales Update KB5120998 erst prüfen

Das optionale Windows-11-Vorschauupdate KB5120998 kann persönliche Einstellungen zurücksetzen. Auf nicht englischsprachigen Systemen betrifft dies insbesondere Mauszeiger und Zeigeranimationen. Bei einigen Geräten kann außerdem der Desktophintergrund schwarz erscheinen. Microsoft arbeitet an einer Korrektur.

Für Privatpersonen

Wer KB5120998 noch nicht installiert hat und dessen PC zuverlässig funktioniert, muss dieses optionale Vorschauupdate nicht eigens laden. Ist es bereits installiert, lässt sich der Status unter „Einstellungen → Windows Update → Updateverlauf“ kontrollieren.

Für Gewerbe

Optionale Vorschauupdates sollten zunächst auf einzelnen Testgeräten geprüft werden. So lassen sich Auswirkungen auf Arbeitsplatzkonfigurationen und benutzerspezifische Einstellungen erkennen, bevor ein Update breiter verteilt wird.

Kurz erklärt

Microsoft bestätigt, dass Mauszeiger-Einstellungen nach Updates ab dem 27. August 2026 auf nicht englischsprachigen Windows-11-Systemen teilweise nicht mehr korrekt geladen werden. Eine manuelle Wiederherstellung bleibt bei betroffenen Geräten derzeit möglicherweise wirkungslos. Betroffen sind Windows 11 24H2 und 25H2; Windows Server ist nicht betroffen.

KB5120998 ist ein optionales Vorschauupdate ohne neue Sicherheitskorrekturen. Die Installation sollte deshalb nicht mit einem verpflichtenden Sicherheitsupdate verwechselt werden. Eine vorschnelle Deinstallation ist ebenfalls nicht sinnvoll, wenn der Computer keine Symptome zeigt. Microsoft hat eine Korrektur für ein zukünftiges Windows-Update angekündigt.

Das können Sie jetzt tun

  • Unter „Einstellungen → Windows Update → Updateverlauf“ prüfen, ob KB5120998 installiert wurde
  • Das optionale Vorschauupdate nicht zusätzlich installieren, wenn der PC zuverlässig arbeitet und kein konkreter Bedarf besteht
  • Bei schwarzem Hintergrund oder veränderten Mauszeigern das Fehlerbild und den Zeitpunkt dokumentieren
  • In Unternehmen optionale Updates zunächst auf Testgeräten prüfen und anschließend kontrolliert verteilen
IT-Sicherheit

Firefox 155 schließt Sicherheitslücken: Browser jetzt prüfen

Mozilla hat Firefox 155 am 1. September veröffentlicht und mehrere Sicherheitslücken geschlossen, darunter Schwachstellen mit hohem Schweregrad. Privatpersonen sollten ihren Browser aktualisieren. Kleine Betriebe sollten die Installation koordinieren und wichtige Webanwendungen testen.

Für Privatpersonen

Ein aktueller Browser ist wichtig beim Einkaufen, Onlinebanking und beim Zugriff auf persönliche Konten. Prüfen Sie unter Windows unter „Menü → Hilfe → Über Firefox“, ob ein Update bereitsteht, und starten Sie Firefox anschließend neu. Bei einer Installation aus dem Microsoft Store erfolgt die Aktualisierung über den Store.

Für Gewerbe

Auch Browser auf Büro-PCs und gemeinsam genutzten Arbeitsplätzen benötigen Sicherheitsupdates. Für Firefox 155 sind allerdings Ladeprobleme in bestimmten Firmennetzen bekannt. Stimmen Sie die Verteilung deshalb mit Ihrer IT ab und testen Sie wichtige Kundenportale und Fachanwendungen.

Kurz erklärt

Mozillas Sicherheitsmeldung nennt unter anderem Speicherfehler und Schwachstellen, mit denen Schutzgrenzen des Browsers überwunden werden könnten. Das Update behebt diese Fehler. Die Meldung ist jedoch kein Beleg dafür, dass ein bestimmter Computer bereits angegriffen wurde.

Mozilla dokumentiert außerdem mögliche langsame oder fehlgeschlagene Seitenaufrufe in Netzwerken, die UDP blockieren – etwa bei bestimmten Proxy- oder Firewall-Konfigurationen. Eine Korrektur ist angekündigt. Betroffene Betriebe sollten den Herstellerhinweis durch ihre IT prüfen lassen und keinesfalls pauschal den Firewall-Schutz abschalten.

Das können Sie jetzt tun

  • Am Windows-PC „Menü → Hilfe → Über Firefox“ öffnen und den Versionsstand prüfen
  • Ein angebotenes Update installieren, Firefox neu starten und den Versionsstand erneut kontrollieren; bei einer Store-Installation den Microsoft Store verwenden
  • Bei verwalteten Firmen-PCs oder Firefox ESR die passende Aktualisierung über die zuständige IT veranlassen
  • Nach dem Update wichtige Webseiten testen; Ladeprobleme mit Adresse und Fehlermeldung dokumentieren und der IT melden
Neuheit

Brave schützt die echte E-Mail-Adresse mit integrierten Alias-Adressen

Brave kann beim Registrieren auf Webseiten eigene E-Mail-Alias-Adressen erzeugen. Nachrichten werden an das normale Postfach weitergeleitet, während die echte Adresse gegenüber dem jeweiligen Anbieter verborgen bleibt. Bis zu fünf Aliasse sind kostenlos verfügbar. Die Funktion ist bereits in Brave Desktop 1.94 verfügbar; Unterstützung für Mobilgeräte ist geplant.

Für Privatpersonen

Für Onlineshops, Newsletter oder Testkonten kann jeweils eine eigene Adresse verwendet werden. Wird ein Alias mit Werbung überflutet, lässt er sich deaktivieren, ohne die persönliche Hauptadresse ändern zu müssen.

Für Gewerbe

Separate Aliasse für Testzugänge, Lieferantenportale und Online-Dienste erleichtern die Zuordnung unerwünschter Nachrichten. Sie ersetzen jedoch keine professionell verwalteten Firmenpostfächer, gemeinsamen Funktionsadressen oder vorgeschriebene E-Mail-Archivierung.

Kurz erklärt

Eine E-Mail-Adresse dient vielen Diensten als dauerhaftes Erkennungsmerkmal. Unterschiedliche Alias-Adressen erschweren die einfache Verknüpfung von Konten und verringern, wie häufig die eigentliche Adresse weitergegeben wird. Eingehende Nachrichten werden automatisch an das hinterlegte Postfach weitergeleitet.

Für die Funktion wird ein kostenloses Brave-Konto benötigt. Neue Nutzer können bis zu fünf Aliasse anlegen und unter „Einstellungen → Autofill und Passwörter → E-Mail-Aliasse“ verwalten. Einzelne Nachrichten können anfangs im Spamordner landen. Alias-Adressen reduzieren die Offenlegung der Hauptadresse, ersetzen aber weder sichere Passwörter noch den Schutz vor Phishing.

Das können Sie jetzt tun

  • Für wichtige Onlinedienste jeweils einen eigenen Alias verwenden
  • Das Brave-Konto mit einem starken, einzigartigen Passwort absichern und den Browser aktuell halten
  • Nach der Einrichtung zunächst auch den Spamordner kontrollieren
  • Für Banken, Behörden, Verträge und zentrale Geschäftskonten eine dauerhaft verwaltete Adresse verwenden
Technik-Tipp

Drucken oder PDF-Export plötzlich fehlerhaft? Das kann am August-Dotnet-Update liegen

Nach Installation des Dotnet-Updates vom 11. August 2026 können bestimmte Windows-Anwendungen beim Drucken oder Erstellen von PDF- und XPS-Dateien einen Fehler anzeigen. Microsoft untersucht die Ursache. Betroffen sind insbesondere einzelne WPF-Anwendungen und Dokumente mit bestimmten Schriftarten, darunter Calibri.

Für Privatpersonen

Falls ein Dokument plötzlich nicht mehr gedruckt oder als PDF gespeichert werden kann, sollte zunächst dieselbe Datei in einer anderen Anwendung oder im Browser geöffnet werden. Funktioniert der Vorgang dort, liegt wahrscheinlich kein allgemeiner Druckerdefekt vor.

Für Gewerbe

Der Fehler kann Rechnungen, Formulare, Fachverfahren und andere dokumentenbezogene Arbeitsabläufe beeinträchtigen. Betroffene Anwendung, Dokument, Arbeitsplatz und genaue Fehlermeldung sollten festgehalten werden, damit die IT das Problem gezielt eingrenzen kann.

Kurz erklärt

Microsoft nennt als mögliches Fehlerbild eine sogenannte FileFormatException. Ursache können neue Sicherheitsmechanismen des August-Dotnet-Updates sein. Das Problem tritt nach bisherigen Angaben nicht in sämtlichen Programmen und nicht bei allen Dokumenten auf.

Microsoft beschreibt einen temporären Schalter für die Anwendungskonfiguration, weist aber ausdrücklich darauf hin, dass dieser Teile der neu eingeführten Sicherheitsmaßnahmen deaktiviert. Dieser Workaround sollte ausschließlich nach fachlicher Prüfung und nur vorübergehend eingesetzt werden. Das Sicherheitsupdate vorschnell zu deinstallieren ist ebenfalls nicht empfehlenswert.

Das können Sie jetzt tun

  • Anwendung, Dokument, Zeitpunkt und vollständige Fehlermeldung notieren
  • Dasselbe Dokument testweise aus einer anderen Anwendung oder einem Browser drucken
  • Sicherheitsupdates nicht ungeprüft deinstallieren oder dauerhaft blockieren
  • Den Microsoft-Workaround nur durch die IT oder den Softwarehersteller prüfen lassen
IT-Sicherheit

WordPress-Websites prüfen: Kritische Lücke in Elementor Pro geschlossen

Eine kritische Schwachstelle im WordPress-Plugin Elementor Pro konnte unter bestimmten Formularbedingungen das Hochladen ausführbarer Dateien ermöglichen. Betroffen sind Versionen bis einschließlich 4.2.1; Version 4.2.2 behebt die Lücke.

Für Privatpersonen

Wer eine private Website, Vereinsseite oder ein kleines Projekt mit Elementor Pro betreibt, sollte die installierte Version prüfen, ein vollständiges Backup erstellen und anschließend auf Version 4.2.2 oder neuer aktualisieren.

Für Gewerbe

Firmenwebsites sollten nicht nur aktualisiert, sondern zusätzlich auf unbekannte Administratoren, auffällige Dateien und verdächtige Serverzugriffe kontrolliert werden. Ein Update allein entfernt keine Dateien, die zuvor eingeschleust worden sein könnten.

Kurz erklärt

BleepingComputer und Wordfence berichten über CVE-2026-32475. Die Schwachstelle betrifft den Datei-Upload in Elementor-Pro-Formularen und kann bei einer verwundbaren Konfiguration das Hochladen ausführbarer PHP-Dateien bis hin zur Übernahme der Website ermöglichen. Der Hersteller veröffentlichte die korrigierte Version 4.2.2 am 19. August 2026.

Die veröffentlichten Analysen beschreiben unterschiedliche Details der benötigten Formularkonfiguration. Entscheidend ist deshalb nicht eine vermeintlich sichere Einzeleinstellung, sondern die Plugin-Version. Zum Zeitpunkt der BleepingComputer-Meldung waren keine aktiven Angriffe in freier Wildbahn bekannt; die Aktualisierung bleibt wegen der möglichen Auswirkungen dennoch wichtig.

Das können Sie jetzt tun

  • Im WordPress-Dashboard unter „Plugins“ die installierte Elementor-Pro-Version kontrollieren
  • Dateien und Datenbank vollständig sichern und Elementor Pro auf Version 4.2.2 oder neuer aktualisieren
  • Nicht benötigte Plugins, Themes und Formulare entfernen oder deaktivieren
  • Administratorenkonten, Upload-Verzeichnis, Dateiänderungen und Serverprotokolle auf Auffälligkeiten prüfen
Neuheit

Windows 11 testet genauere Berechtigungen für Kamera und Mikrofon

In einer experimentellen Windows-11-Version wurde eine Funktion entdeckt, mit der sich Kamera- und Mikrofonzugriffe künftig auch für klassische Desktop-Programme einzeln erlauben oder sperren lassen sollen. Die Neuerung befindet sich noch in der Testphase und ist nicht allgemein verfügbar.

Für Privatpersonen

Programme wie Browser, Videokonferenzsoftware oder Kommunikationsanwendungen könnten künftig gezielter freigegeben werden. Dadurch müsste nicht mehr automatisch allen klassischen Desktop-Programmen der Zugriff erlaubt werden.

Für Gewerbe

An betrieblichen Arbeitsplätzen könnten Kamera- und Mikrofonberechtigungen besser auf tatsächlich benötigte Anwendungen begrenzt werden. Das erleichtert eine datenschutzbewusste Arbeitsplatzkonfiguration.

Kurz erklärt

Windows Central hat die neuen Schalter in der experimentellen Windows-11-Version 26340.9212 dokumentiert. Microsoft hat die Funktion bislang nicht offiziell für reguläre Windows-Versionen angekündigt. Es ist daher noch offen, wann und in welcher Form sie allgemein verfügbar wird.

Die aktuellen Microsoft-Hinweise bestätigen, dass klassische Desktop-Programme derzeit nicht immer einzeln umgeschaltet werden können. Schon jetzt zeigt Windows durch die Kameraleuchte, eine Benachrichtigung oder ein Mikrofonsymbol an, wenn entsprechende Hardware verwendet wird.

Das können Sie jetzt tun

  • Unter „Einstellungen → Datenschutz und Sicherheit“ die Berechtigungen für Kamera und Mikrofon kontrollieren
  • Nicht mehr benötigten Anwendungen und Webseiten den Zugriff entziehen
  • Auf die Kameraleuchte und das Mikrofonsymbol in der Taskleiste achten
  • In Unternehmen festlegen, welche Programme an den einzelnen Arbeitsplätzen Kamera oder Mikrofon benötigen
Technik-Tipp

Windows-Update prüfen: August-Sicherheitsupdates vollständig installieren

Microsoft hat die August-Sicherheitsupdates für unterstützte Windows-Versionen veröffentlicht. Da mindestens eine der behobenen Schwachstellen bereits aktiv ausgenutzt wird, sollten Installation, Neustart und Updateverlauf zeitnah kontrolliert werden.

Für Privatpersonen

Öffnen Sie „Einstellungen → Windows Update“ und wählen Sie „Nach Updates suchen“. Starten Sie den Computer anschließend neu und prüfen Sie im Updateverlauf, ob die Installation erfolgreich abgeschlossen wurde.

Für Gewerbe

Arbeitsplätze und Windows-Server sollten kontrolliert aktualisiert werden. Neustarts lassen sich außerhalb der Geschäftszeiten einplanen, damit laufende Arbeiten und zentrale Dienste nicht unerwartet unterbrochen werden.

Kurz erklärt

Golem berichtet, dass Microsoft beim August-Patchday zahlreiche Sicherheitslücken geschlossen hat. Darunter befindet sich mit CVE-2026-68820 eine Schwachstelle im Windows-Netzwerktreiber, deren aktive Ausnutzung auch von der CISA bestätigt wurde.

Ein angezeigter Download allein bedeutet noch nicht, dass ein Update vollständig installiert ist. Ausstehende Neustarts, Installationsfehler oder zu wenig Speicherplatz können dafür sorgen, dass ein Gerät weiterhin nicht auf dem aktuellen Stand ist.

Das können Sie jetzt tun

  • Unter „Einstellungen → Windows Update“ manuell nach Updates suchen
  • Alle verfügbaren Sicherheitsupdates installieren und den Neustart durchführen
  • Im Updateverlauf nach fehlgeschlagenen Installationen und Fehlercodes suchen
  • In Unternehmen vor Server-Updates Sicherungen und betroffene Dienste kontrollieren
IT-Sicherheit

QR-Code-Falle: So erkennen Sie manipulierte Codes

Manipulierte QR-Codes können auf gefälschte Webseiten oder zu Schadsoftware führen. Vor dem Öffnen sollten deshalb Herkunft, Zustand und angezeigte Zieladresse geprüft werden.

Für Privatpersonen

Vorsicht ist bei QR-Codes auf Briefen, vermeintlichen Strafzetteln, Parkautomaten, Ladesäulen und Gewinnspielplakaten geboten. Überklebte oder unerwartet zugesandte Codes sollten nicht verwendet werden.

Für Gewerbe

QR-Codes in E-Mails, Rechnungen und Aushängen können Mitarbeitende auf täuschend echte Anmeldeseiten locken. Klare Prüfregeln und regelmäßige Sensibilisierung verringern dieses Risiko.

Kurz erklärt

Kriminelle nutzen aus, dass das Ziel eines QR-Codes vor dem Scannen kaum erkennbar ist. COMPUTER BILD berichtet zudem über geteilte oder verschachtelte Codes, die automatische Prüfmechanismen erschweren können.

Das BSI bezeichnet QR-Code-Phishing als Quishing. Schutzsoftware kann verdächtige Webseiten blockieren, ersetzt aber nicht die Prüfung der angezeigten Internetadresse und der Herkunft des Codes.

Das können Sie jetzt tun

  • Auf überklebte, beschädigte oder nachträglich angebrachte QR-Codes achten
  • Die vollständige Zieladresse vor dem Öffnen anzeigen und sorgfältig prüfen
  • Nach einem unerwarteten QR-Scan keine Zugangsdaten, PINs oder Zahlungsdaten eingeben
  • Im Zweifel die offizielle App oder Website des Anbieters selbst öffnen
Neuheit

WhatsApp-Anrufe jetzt direkt im Browser möglich

WhatsApp führt Sprach- und Videoanrufe für WhatsApp Web ein. Damit können Einzel- und Gruppenanrufe direkt im Browser geführt werden – ohne Installation der Desktop-App. Die Funktion wird schrittweise ausgerollt.

Für Privatpersonen

Wer WhatsApp am Computer verwendet, kann Anrufe künftig direkt im Browser starten und annehmen. Auch Bildschirmfreigabe, Reaktionen und die Übertragung laufender Gespräche zwischen Geräten werden unterstützt.

Für Gewerbe

Die Funktion erleichtert schnelle Kundengespräche und Videokonferenzen auf Arbeitscomputern, auf denen keine zusätzliche Software installiert werden darf. Sie ergänzt die geschäftliche Kommunikation, ersetzt aber keine zentrale Firmenrufnummer oder professionelle Telefonanlage.

Kurz erklärt

WhatsApp zufolge sind auch Browseranrufe Ende-zu-Ende-verschlüsselt. Zusätzlich stehen Gruppenanrufe, eine Warteliste für Einladungslinks und die Übertragung eines laufenden Gesprächs zwischen Geräten zur Verfügung.

Die Freischaltung erfolgt schrittweise. Falls die Anruffunktion noch nicht sichtbar ist, sollte WhatsApp Web später erneut geprüft werden. Auf gemeinsam genutzten Computern müssen verknüpfte Geräte sowie Kamera- und Mikrofonberechtigungen besonders sorgfältig verwaltet werden.

Das können Sie jetzt tun

  • WhatsApp Web ausschließlich über web.whatsapp.com öffnen
  • Kamera- und Mikrofonzugriff nur für vertrauenswürdige Browserprofile erlauben
  • Auf gemeinsam genutzten PCs nach der Nutzung abmelden und verknüpfte Geräte kontrollieren
  • Für geregelte geschäftliche Erreichbarkeit weiterhin eine professionelle Cloud-Telefonanlage verwenden
Technik-Tipp

Datenverbrauch im WLAN prüfen: Wer nutzt eigentlich wie viel?

Windows und viele Router zeigen, wie viel Datenvolumen verbraucht wird. So lassen sich datenintensive Anwendungen, unerwartete Belastungen und drohende Engpässe frühzeitig erkennen.

Für Privatpersonen

Besonders bei Mobilfunkroutern oder begrenztem Datenvolumen schützt die Kontrolle vor einer vorzeitigen Drosselung. Windows kann zusätzlich anzeigen, welche Programme besonders viele Daten übertragen.

Für Gewerbe

Cloud-Synchronisierung, Backups, Updates und unbekannte Geräte können die Internetleitung belasten. Eine regelmäßige Kontrolle hilft, Engpässe während der Arbeitszeit zu vermeiden und Geschäftsprozesse stabil zu halten.

Kurz erklärt

Der Router bietet meist den besten Überblick über den gesamten Internetverbrauch des Netzwerks. Unter Windows lässt sich zusätzlich nachvollziehen, welche Anwendungen das Datenvolumen eines einzelnen Computers beanspruchen.

Für begrenzte Internetverbindungen kann in Windows ein Datenlimit oder eine getaktete Verbindung eingerichtet werden. Dabei ist zu beachten, dass bestimmte Hintergrunddienste und automatische Updates eingeschränkt werden können. Sicherheitsupdates sollten deshalb weiterhin regelmäßig kontrolliert werden.

Das können Sie jetzt tun

  • Im Router den monatlichen Online-Zähler kontrollieren
  • Unter Windows über „Einstellungen → Netzwerk und Internet → Datennutzung“ datenintensive Programme ermitteln
  • Bei begrenztem Datenvolumen ein passendes Datenlimit festlegen
  • Ungewöhnliche Verbrauchsspitzen sowie unbekannte Geräte im Netzwerk prüfen
Technik-Tipp

Sicher im Hotel-WLAN: Vorsicht vor gefälschten Update-Meldungen

Microsoft warnt vor manipulierten Hotel- und Konferenz-WLANs, die Reisende auf gefälschte Update- oder Anmeldeseiten umleiten können. Wer dort Software installiert oder Zugangsdaten eingibt, riskiert Schadsoftware und Kontodiebstahl.

Für Privatpersonen

Auf Urlaubsreisen sind vor allem private Windows-Notebooks und Android-Geräte gefährdet, wenn vermeintliche Updates direkt nach der WLAN-Anmeldung angeboten werden.

Für Gewerbe

Bei Geschäftsreisen können gestohlene Microsoft-365-Zugänge, Sitzungscookies oder Passwörter den Zugriff auf Firmenkonten und Kundendaten ermöglichen.

Kurz erklärt

Bei der von Microsoft als CaptiveCrunch bezeichneten Kampagne werden Anfragen in kompromittierten Gastnetzwerken manipuliert. Statt der erwarteten Anmeldeseite können gefälschte Browser-, Windows- oder Sicherheitsupdates sowie nachgebaute Microsoft-365-Anmeldungen erscheinen.

Das bedeutet nicht, dass jedes Hotel-WLAN angegriffen wird. Öffentliche Gastnetze sollten aber grundsätzlich mit Vorsicht genutzt werden. Besonders verdächtig sind unerwartete Download- oder Installationsaufforderungen unmittelbar nach dem Verbinden.

Das können Sie jetzt tun

  • Windows, Browser und Sicherheitssoftware vor der Reise über die jeweiligen Systemeinstellungen aktualisieren
  • Keine Updates, Zertifikate oder Sicherheitsprogramme aus einer WLAN-Anmeldeseite heraus installieren
  • Für sensible Zugriffe möglichst Mobilfunk oder einen persönlichen Hotspot und im Betrieb den freigegebenen VPN verwenden
  • Automatisches Verbinden und die Dateifreigabe in öffentlichen Netzwerken deaktivieren
IT-Sicherheit

Passkeys bleiben stark – ein infizierter PC wird trotzdem zum Risiko

Neue Sicherheitsanalysen zeigen, wie Schadsoftware auf einem bereits kompromittierten Windows-PC synchronisierte Passkeys angreifen kann. Die Passkey-Technik selbst wurde dabei nicht gebrochen.

Für Privatpersonen

Auch bei privaten Konten bleibt ein sauberer, aktueller PC die Grundlage dafür, dass moderne Passkey-Anmeldungen ihren Schutz ausspielen können.

Für Gewerbe

In Unternehmen sollten Passkeys mit verwalteten Endgeräten, aktuellen Schutzmechanismen und der Kontrolle angemeldeter Geräte kombiniert werden.

Kurz erklärt

Passkeys ersetzen klassische Passwörter durch kryptografische Schlüssel und schützen dadurch besonders gut vor Phishing. Sie sind weiterhin eine sinnvolle und in vielen Fällen sicherere Anmeldemethode.

Die jetzt beschriebenen Angriffe setzen jedoch voraus, dass auf dem Windows-PC bereits Schadsoftware aktiv ist. Diese kann lokale Geräte- und Wiederherstellungsabläufe missbrauchen oder auf gespeicherte Schlüsselinformationen zugreifen. Deshalb bleibt der Schutz des Endgeräts entscheidend – auch bei modernen Anmeldeverfahren.

Das können Sie jetzt tun

  • Windows, Browser und installierte Programme zeitnah aktualisieren
  • Einen aktuellen Virenschutz einsetzen und Warnmeldungen ernst nehmen
  • Software ausschließlich aus vertrauenswürdigen Quellen installieren
  • Verknüpfte Geräte und Kontoaktivitäten regelmäßig kontrollieren

Nächster Schritt

Lassen Sie uns Ihr IT-Anliegen gemeinsam lösen.

Anfrage-Assistent öffnen service@siemering-mail.de
↑