Zum Inhalt springen
CVE-2026-33824CriticalCVSS: 9.8

CVE-2026-33824: Kritische Schwachstelle in Windows IKE Extension

Double-Free-Schwachstelle in der Windows IKE-Erweiterung ermöglichtgetCode-Ausführung über das Netzwerk ohne Authentifizierung.

METADATEN

Entdeckt:
14.04.2026
Patch verfügbar:
Ja

BETROFFENE SYSTEME

  • Microsoft Windows Server 2025 10.0.26100.0 <10.0.26100.32690
  • Microsoft Windows Server 2025 (Server Core installation) 10.0.26100.0 <10.0.26100.32690
  • Microsoft Windows Server 2022 10.0.20348.0 <10.0.20348.5020
  • Microsoft Windows Server 2022
  • 23H2 Edition (Server Core installation) 10.0.25398.0 <10.0.25398.2274
  • Microsoft Windows Server 2019 10.0.17763.0 <10.0.17763.8644
  • Microsoft Windows Server 2019 (Server Core installation) 10.0.17763.0 <10.0.17763.8644
  • Microsoft Windows Server 2016 10.0.14393.0 <10.0.14393.9060
  • Microsoft Windows Server 2016 (Server Core installation) 10.0.14393.0 <10.0.14393.9060
  • Microsoft Windows 11 Version 25H2 10.0.26200.0 <10.0.26200.8246
  • Microsoft Windows 11 Version 24H2 10.0.26100.0 <10.0.26100.8246
  • Microsoft Windows 11 Version 23H2 10.0.22631.0 <10.0.22631.6936
  • Microsoft Windows 11 version 22H3 10.0.22631.0 <10.0.22631.6936
  • Microsoft Windows 11 version 26H1 10.0.28000.0 <10.0.28000.1836
  • Microsoft Windows 10 Version 22H2 10.0.19045.0 <10.0.19045.7184
  • Microsoft Windows 10 Version 21H2 10.0.19044.0 <10.0.19044.7184
  • Microsoft Windows 10 Version 1809 10.0.17763.0 <10.0.17763.8644
  • Microsoft Windows 10 Version 1607 10.0.14393.0 <10.0.14393.9060

Zusammenfassung

Eine kritische Schwachstelle mit dem Bezeichner CVE-2026-33824 wurde in der Windows IKE Extension (Internet Key Exchange) von Microsoft entdeckt. Die Schwachstelle mit einem CVSS-Score von 9.8 (Kritisch) erlaubt es einem nicht-authentifizierten Angreifer, beliebigen Code über das Netzwerk auszuführen. Betroffen sind zahlreiche Windows-Server- und Client-Versionen von Windows Server 2016 bis Windows Server 2025 sowie Windows 10 und Windows 11 in verschiedenen Editionen.

Microsoft hat Sicherheitsupdates bereitgestellt, die die Schwachstelle beheben. Aufgrund der Schwere und der Weiträufigkeit der betroffenen Systeme wird eine sofortige Aktualisierung dringend empfohlen.

Technische Details

Die Schwachstelle ist ein Double-Free-Fehler in der Windows IKE Extension (IPsec). Ein Double-Free tritt auf, wenn derselbe Speicherbereich zweimal freigegeben wird, was zu unvorhersehbarem Verhalten führen kann — insbesondere zu Speicher corruption, die ein Angreifer zur Code-Ausführung (Remote Code Execution) ausnutzen kann.

Angriffsvektor: Netzwerk (IPsec/IKE) Voraussetzungen: Keine Authentifizierung erforderlich Auswirkung: Ausführung beliebigen Codes mit den Berechtigungen des betroffenen Dienstes Schweregrad: CVSS 3.1 — 9.8 (Kritisch)

Die Schwachstelle betrifft die Komponente, die den Internet Key Exchange (IKE)-Protokoll-Austausch für IPsec-Verbindungen verarbeitet. Da IKE-Ports (UDP 500/4500) standardmäßig für VPN-Verbindungen geöffnet sind, ist die Angriffsfläche bei exponierten Systemen besonders groß.

Betroffene Systeme

Produkt Betroffene Version Aktualisierung auf
Windows Server 2025 10.0.26100.0 10.0.26100.32690
Windows Server 2025 (Server Core) 10.0.26100.0 10.0.26100.32690
Windows Server 2022 10.0.20348.0 10.0.20348.5020
Windows Server 2022 23H2 (Server Core) 10.0.25398.0 10.0.25398.2274
Windows Server 2019 10.0.17763.0 10.0.17763.8644
Windows Server 2019 (Server Core) 10.0.17763.0 10.0.17763.8644
Windows Server 2016 10.0.14393.0 10.0.14393.9060
Windows Server 2016 (Server Core) 10.0.14393.0 10.0.14393.9060
Windows 11 Version 25H2 10.0.26200.0 10.0.26200.8246
Windows 11 Version 24H2 10.0.26100.0 10.0.26100.8246
Windows 11 Version 23H2 10.0.22631.0 10.0.22631.6936
Windows 11 version 22H3 10.0.22631.0 10.0.22631.6936
Windows 11 version 26H1 10.0.28000.0 10.0.28000.1836
Windows 10 Version 22H2 10.0.19045.0 10.0.19045.7184
Windows 10 Version 21H2 10.0.19044.0 10.0.19044.7184
Windows 10 Version 1809 10.0.17763.0 10.0.17763.8644
Windows 10 Version 1607 10.0.14393.0 10.0.14393.9060

Empfehlungen und Maßnahmen

Sofortige Maßnahmen

  1. Sicherheitsupdates installieren — Die von Microsoft bereitgestellten Patches beheben die Schwachstelle. Aktualisieren Sie alle betroffenen Systeme umgehend über Windows Update oder WSUS.
  2. Priorisierung: Server-Systeme mit Exposition im Internet (z. B. VPN-Server mit geöffneten UDP 500/4500) haben höchste Priorität.

Mittelfristige Maßnahmen

  1. Netzwerk-Überwachung — Überwachen Sie IPsec/IKE-Traffic auf ungewöhnliche Aktivitäten und Exploit-Versuche.
  2. Zugriff kontrollieren — Beschränken Sie den Zugriff auf IKE-Ports über Firewall-Regeln auf bekannte VPN-Peer-Adressen.
  3. Systeminventarisierung — Stellen Sie sicher, dass alle betroffenen Systeme identifiziert und aktualisiert werden.

Notfallmaßnahmen (falls Patch nicht sofort möglich)

  • Deaktivieren Sie IPsec/IKE auf betroffenen Systemen, sofern nicht betriebsnotwendig.
  • Isolieren Sie betroffene Systeme in einem Segment mit eingeschränktem Netzwerkzugriff.

Quellen