60-Tage-Erinnerung: AD FS DKM-Container-ACL-Härtung beginnt im Oktober 2026

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Keine Zusammenfassung vorhanden.
Was und warum
Die im Oktober 2026 veröffentlichten Windows-Updates werden den Erzwingungsmodus für die AD FS Distributed Key Manager (DKM) Container-ACL-Härtung einleiten. Diese Härtungsmaßnahme soll die in CVE-2026-56155 dokumentierte Schwachstelle zur Privilegieneskalation beheben, indem unsichere DKM-Container-ACL-Konfigurationen auf unterstützten Windows Server-Versionen automatisch korrigiert werden.

Organisationen, die Active Directory Federation Services (AD FS) nutzen, sollten die verbleibende Audit-Phase nutzen, um die Berechtigungen der DKM-Container zu überprüfen, Kompatibilitätsprobleme zu identifizieren und die Vorbereitung vor Beginn des Erzwingungsmodus abzuschließen.

Einführungszeitplan
Der Erzwingungsmodus beginnt mit dem Windows-Sicherheitsupdate im Oktober 2026.

Auswirkungen auf Ihre Organisation
Organisationen, die AD FS verwenden, könnten Änderungen an den DKM-Container-Berechtigungen bemerken, wenn die Korrektur während des Erzwingungsmodus angewendet wird. Mit dem Windows-Sicherheitsupdate Oktober 2026 führen unterstützte Windows Server-Versionen die Korrektur standardmäßig aus, sofern Administratoren nicht ausdrücklich widersprechen. Windows Server 2012 und Windows Server 2012 R2 erfordern weiterhin eine manuelle Korrektur und werden nicht automatisch korrigiert.

Erforderliche Maßnahmen/Empfehlungen
Organisationen, die AD FS nutzen, sollten:

Compliance-Überlegungen
Es wurden keine Compliance-relevanten Aspekte identifiziert. Bitte überprüfen Sie dies entsprechend für Ihre Organisation.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.