CVE-2026-33824CriticalCVSS: 9.8CVE-2026-33824: Kritische Schwachstelle in Windows IKE Extension
Double-Free-Schwachstelle in der Windows IKE-Erweiterung ermöglichtgetCode-Ausführung über das Netzwerk ohne Authentifizierung.
METADATEN
- Entdeckt:
- 14.04.2026
- Patch verfügbar:
- Ja
BETROFFENE SYSTEME
- •Microsoft Windows Server 2025 10.0.26100.0 <10.0.26100.32690
- •Microsoft Windows Server 2025 (Server Core installation) 10.0.26100.0 <10.0.26100.32690
- •Microsoft Windows Server 2022 10.0.20348.0 <10.0.20348.5020
- •Microsoft Windows Server 2022
- •23H2 Edition (Server Core installation) 10.0.25398.0 <10.0.25398.2274
- •Microsoft Windows Server 2019 10.0.17763.0 <10.0.17763.8644
- •Microsoft Windows Server 2019 (Server Core installation) 10.0.17763.0 <10.0.17763.8644
- •Microsoft Windows Server 2016 10.0.14393.0 <10.0.14393.9060
- •Microsoft Windows Server 2016 (Server Core installation) 10.0.14393.0 <10.0.14393.9060
- •Microsoft Windows 11 Version 25H2 10.0.26200.0 <10.0.26200.8246
- •Microsoft Windows 11 Version 24H2 10.0.26100.0 <10.0.26100.8246
- •Microsoft Windows 11 Version 23H2 10.0.22631.0 <10.0.22631.6936
- •Microsoft Windows 11 version 22H3 10.0.22631.0 <10.0.22631.6936
- •Microsoft Windows 11 version 26H1 10.0.28000.0 <10.0.28000.1836
- •Microsoft Windows 10 Version 22H2 10.0.19045.0 <10.0.19045.7184
- •Microsoft Windows 10 Version 21H2 10.0.19044.0 <10.0.19044.7184
- •Microsoft Windows 10 Version 1809 10.0.17763.0 <10.0.17763.8644
- •Microsoft Windows 10 Version 1607 10.0.14393.0 <10.0.14393.9060
Zusammenfassung
Eine kritische Schwachstelle mit dem Bezeichner CVE-2026-33824 wurde in der Windows IKE Extension (Internet Key Exchange) von Microsoft entdeckt. Die Schwachstelle mit einem CVSS-Score von 9.8 (Kritisch) erlaubt es einem nicht-authentifizierten Angreifer, beliebigen Code über das Netzwerk auszuführen. Betroffen sind zahlreiche Windows-Server- und Client-Versionen von Windows Server 2016 bis Windows Server 2025 sowie Windows 10 und Windows 11 in verschiedenen Editionen.
Microsoft hat Sicherheitsupdates bereitgestellt, die die Schwachstelle beheben. Aufgrund der Schwere und der Weiträufigkeit der betroffenen Systeme wird eine sofortige Aktualisierung dringend empfohlen.
Technische Details
Die Schwachstelle ist ein Double-Free-Fehler in der Windows IKE Extension (IPsec). Ein Double-Free tritt auf, wenn derselbe Speicherbereich zweimal freigegeben wird, was zu unvorhersehbarem Verhalten führen kann — insbesondere zu Speicher corruption, die ein Angreifer zur Code-Ausführung (Remote Code Execution) ausnutzen kann.
Angriffsvektor: Netzwerk (IPsec/IKE) Voraussetzungen: Keine Authentifizierung erforderlich Auswirkung: Ausführung beliebigen Codes mit den Berechtigungen des betroffenen Dienstes Schweregrad: CVSS 3.1 — 9.8 (Kritisch)
Die Schwachstelle betrifft die Komponente, die den Internet Key Exchange (IKE)-Protokoll-Austausch für IPsec-Verbindungen verarbeitet. Da IKE-Ports (UDP 500/4500) standardmäßig für VPN-Verbindungen geöffnet sind, ist die Angriffsfläche bei exponierten Systemen besonders groß.
Betroffene Systeme
| Produkt | Betroffene Version | Aktualisierung auf |
|---|---|---|
| Windows Server 2025 | 10.0.26100.0 | 10.0.26100.32690 |
| Windows Server 2025 (Server Core) | 10.0.26100.0 | 10.0.26100.32690 |
| Windows Server 2022 | 10.0.20348.0 | 10.0.20348.5020 |
| Windows Server 2022 23H2 (Server Core) | 10.0.25398.0 | 10.0.25398.2274 |
| Windows Server 2019 | 10.0.17763.0 | 10.0.17763.8644 |
| Windows Server 2019 (Server Core) | 10.0.17763.0 | 10.0.17763.8644 |
| Windows Server 2016 | 10.0.14393.0 | 10.0.14393.9060 |
| Windows Server 2016 (Server Core) | 10.0.14393.0 | 10.0.14393.9060 |
| Windows 11 Version 25H2 | 10.0.26200.0 | 10.0.26200.8246 |
| Windows 11 Version 24H2 | 10.0.26100.0 | 10.0.26100.8246 |
| Windows 11 Version 23H2 | 10.0.22631.0 | 10.0.22631.6936 |
| Windows 11 version 22H3 | 10.0.22631.0 | 10.0.22631.6936 |
| Windows 11 version 26H1 | 10.0.28000.0 | 10.0.28000.1836 |
| Windows 10 Version 22H2 | 10.0.19045.0 | 10.0.19045.7184 |
| Windows 10 Version 21H2 | 10.0.19044.0 | 10.0.19044.7184 |
| Windows 10 Version 1809 | 10.0.17763.0 | 10.0.17763.8644 |
| Windows 10 Version 1607 | 10.0.14393.0 | 10.0.14393.9060 |
Empfehlungen und Maßnahmen
Sofortige Maßnahmen
- Sicherheitsupdates installieren — Die von Microsoft bereitgestellten Patches beheben die Schwachstelle. Aktualisieren Sie alle betroffenen Systeme umgehend über Windows Update oder WSUS.
- Priorisierung: Server-Systeme mit Exposition im Internet (z. B. VPN-Server mit geöffneten UDP 500/4500) haben höchste Priorität.
Mittelfristige Maßnahmen
- Netzwerk-Überwachung — Überwachen Sie IPsec/IKE-Traffic auf ungewöhnliche Aktivitäten und Exploit-Versuche.
- Zugriff kontrollieren — Beschränken Sie den Zugriff auf IKE-Ports über Firewall-Regeln auf bekannte VPN-Peer-Adressen.
- Systeminventarisierung — Stellen Sie sicher, dass alle betroffenen Systeme identifiziert und aktualisiert werden.
Notfallmaßnahmen (falls Patch nicht sofort möglich)
- Deaktivieren Sie IPsec/IKE auf betroffenen Systemen, sofern nicht betriebsnotwendig.
- Isolieren Sie betroffene Systeme in einem Segment mit eingeschränktem Netzwerkzugriff.