Nach dem April 2026 KB5082063 Sicherheits-Update zeigten Non-GC DCs in PAM-aktivierten Umgebungen LSASS-Abstürze → Neustart-Schleifen. Microsoft veröffentlichte Out-of-Band-Fixes am 19. April (KB5091157, KB5091575). Drei Szenarien: aufschieben falls nicht installiert; Out-of-Band installieren falls noch laufend; Safe Mode + wusa /uninstall bei Boot-Schleife. DSRM-Passwort-Wiederherstellung inklusive.
Aktiv ausgenutzte XSS Zero-Day-Schwachstelle in Exchange Server OWA (CVE-2026-42897). Microsoft veröffentlichte permanenten Patch KB5094139 am 9. Juni 2026. Exchange 2016/2019 erfordern ESU Period 2. EEMS temporäre Mitigation, Versions-Tabelle, SU-Installations-Prozedur, Exploit-Erkennung und Exchange Online-Migrations-Empfehlungen.




