News
Unter 24 Stunden: was Microsofts Lagebericht 2026 für eine selbst betriebene Instanz heißt
Microsoft hat am 1. Oktober seinen Digital Defense Report 2026 veröffentlicht. Die Zahl, die einen Betrieb mit eigener n8n-Instanz oder eigenem Server betrifft, ist eine Zeitspanne. Was im Bericht steht, was daraus folgt, und was wir nicht geprüft haben.
- Stand

Microsoft hat am 1. Oktober 2026 seinen Digital Defense Report veröffentlicht, den jährlichen Lagebericht zur IT-Sicherheit. Er ist lang, er handelt zum großen Teil von Staaten und Konzernen, und er hat einen Satz, der auch einen Betrieb mit zwölf Leuten betrifft: Von der Entdeckung einer Sicherheitslücke bis zu ihrer Ausnutzung vergehen im Median deutlich weniger als 24 Stunden.
Dieser Beitrag ordnet ein, was im Bericht steht, und sagt, was daraus für einen Betrieb folgt, der eigene Software betreibt. Wir haben nichts davon gemessen, die Zahlen sind Microsofts.
Was im Bericht steht
Vier Zahlen aus der Zusammenfassung des Berichts, die einen Betrieb betreffen:
- Von der Entdeckung einer Lücke bis zum fertigen Angriff vergehen im Median deutlich weniger als 24 Stunden.
- Unternehmen brauchen für kritische, von außen erreichbare Lücken 30 bis 60 Tage, bis sie geschlossen sind.
- Im ersten Halbjahr 2026 wurden fast 40.000 neue Sicherheitslücken mit Kennnummer veröffentlicht. Microsoft rechnet für das ganze Jahr mit ungefähr doppelt so vielen.
- Bei den beobachteten Einbrüchen begannen 30 Prozent damit, dass jemand selbst etwas ausgeführt hat, und ein Fünftel mit einem gültigen Konto, also mit echten Zugangsdaten.
Die Erklärung für die erste Zahl liefert Microsoft mit: Angreifer setzen KI beim Auskundschaften, beim Schreiben von Angriffscode und nach dem Einbruch ein. Was früher Tage gedauert hat, dauert jetzt Stunden.
Die Lücke zwischen den ersten beiden Zahlen
Weniger als ein Tag auf der einen Seite, 30 bis 60 Tage auf der anderen. In dieser Spanne liegt alles, was einen Betrieb angreifbar macht.
Bei großen Firmen liegt das an Prüfprozessen und Wartungsfenstern. Bei kleinen liegt es meist an etwas Einfacherem: Niemand erfährt davon. Die Instanz läuft, sie tut, was sie soll, und dass es eine neue Fassung gibt, sieht man erst, wenn man nachsieht.
Unser eigener Leitfaden zum Selbsthosten von n8n macht die Aktualisierung bewusst von Hand: Fassung eintragen, sichern, neu starten. Das ist richtig, weil eine automatische Aktualisierung einen laufenden Ablauf brechen kann. Aber es setzt voraus, dass jemand den Anstoß gibt. Nach diesem Bericht reicht „wenn wir dazu kommen“ dafür nicht mehr.
Was daraus folgt
Drei Dinge, die ein Betrieb ohne eigene IT-Abteilung tun kann:
- Wissen, was von außen erreichbar ist. Eine Liste mit jeder Adresse, die aus dem Internet antwortet: die n8n-Instanz, der Webmailer, der Fernzugang, die Kundenplattform. Was nicht auf der Liste steht, wird nicht aktualisiert.
- Jemanden benachrichtigen lassen. Für jede Software auf der Liste die Sicherheitsmeldungen abonnieren, bei n8n etwa die Veröffentlichungen auf GitHub. Und festlegen, wer die Meldung liest, mit Vertretung im Urlaub.
- Die Aktualisierung so vorbereiten, dass sie in zehn Minuten geht. Eine Sicherung, die schon einmal zurückgespielt wurde, und ein Weg, die neue Fassung einzuspielen, ohne erst nachzulesen wie. Dann ist „heute noch“ machbar.
Die vierte Zahl betrifft alle, auch ohne eigenen Server: 30 Prozent der Einbrüche beginnen damit, dass jemand selbst etwas ausführt. Microsoft nennt dafür eine Masche namens ClickFix, die zwischen Februar und Anfang Mai 2026 über 1,1 Millionen Geräte erwischt hat. Eine Webseite zeigt eine Fehlermeldung und bittet, zur Behebung einen Befehl zu kopieren und einzufügen. Die Regel dagegen passt in einen Satz: Nie einen Befehl ausführen, den eine Webseite vorgibt.
Und die Agenten
Ein Teil des Berichts handelt davon, wie Firmen ihre eigenen KI-Agenten absichern: mit eigener Identität, mit eng geschnittenen Rechten und mit der Möglichkeit, den Zugriff jederzeit zu entziehen. Das ist dieselbe Frage, die wir bei Microsofts Autopilot gestellt haben: Mit wessen Rechten läuft er. Ein Agent mit den Rechten des Geschäftsführers ist ein Konto mehr, das ein Angreifer nutzen kann, und eines, das nachts arbeitet, wenn niemand hinsieht.
Was wir nicht geprüft haben
Die Zahlen stammen aus Microsofts Zusammenfassung des Berichts auf der eigenen Seite. Den vollständigen Bericht haben wir nicht durchgearbeitet, die Methode hinter den Zahlen nicht nachvollzogen. Microsoft wertet die eigenen Daten aus, also vor allem Firmen, die Microsoft-Produkte nutzen; ob die Zahlen für einen kleinen Betrieb in Deutschland genauso gelten, sagt der Bericht nicht. Wie schnell n8n auf gemeldete Lücken reagiert, haben wir nicht gemessen.
Stand dieses Artikels
Geschrieben am 3. Oktober 2026. Microsoft Digital Defense Report 2026, veröffentlicht am 1. Oktober 2026, Zusammenfassung auf microsoft.com gelesen am 3. Oktober 2026. Nichts davon ist von uns gemessen. Keine Rechtsberatung.
Häufige Fragen
Betrifft mich das, wenn ich keinen eigenen Server habe?
Zum Teil. Die Zeitspanne von unter 24 Stunden betrifft vor allem Software, die ihr selbst betreibt und die aus dem Internet erreichbar ist. Bei Diensten wie Microsoft 365 aktualisiert der Anbieter. Die Zahl zu den Einbrüchen, die damit beginnen, dass jemand selbst etwas ausführt, betrifft dagegen jeden Betrieb.
Sollte ich n8n automatisch aktualisieren lassen?
Eher nicht. Eine automatische Aktualisierung kann laufende Abläufe brechen, und dann fällt es niemandem auf. Besser ist eine Benachrichtigung bei jeder neuen Fassung und eine vorbereitete Aktualisierung, die mit Sicherung in wenigen Minuten erledigt ist. Wichtig ist, dass jemand die Benachrichtigung liest.
Was ist ClickFix?
Eine Betrugsmasche, bei der eine Webseite eine falsche Fehlermeldung zeigt und dazu auffordert, einen Befehl zu kopieren und auf dem eigenen Rechner auszuführen. Der Befehl installiert dann Schadsoftware. Laut Microsoft hat die Masche zwischen Februar und Anfang Mai 2026 über 1,1 Millionen Geräte erwischt.

Microsoft Autopilot: der Agent bekommt einen Namen, eine Rolle und eine Rechnung nach Verbrauch
Microsoft hat am 25. September den Copilot neu geschnitten und einen dauerhaft laufenden Agenten namens Autopilot angekündigt, der wie ein Kollege in Teams und Outlook angesprochen wird. Was bekannt ist, was nicht, und warum die Abrechnung nach Verbrauch die eigentliche Neuigkeit ist.

Opus 5.5, Sonnet 5.5, GPT-6 Sol: was die neue Preisrunde für eine Rechnung bedeutet
Innerhalb einer Woche haben Anthropic und OpenAI vier Modelle vorgestellt, alle billiger als ihre Vorgänger. Wir rechnen die neuen Preise gegen unsere eigene Messung vom Rechnungseingang und zeigen, warum der Modellpreis dort nicht der Posten ist, an dem sich etwas entscheidet.

OpenAI Dots: ein Agent, der weiterarbeitet, wenn du das Fenster schließt
OpenAI hat am 29. September Dots vorgestellt, dauerhaft laufende Agenten mit eigenem Rechner im Netz. Was OpenAI dazu sagt, was für einen Betrieb daran neu ist, und die vier Fragen, die vor dem Einschalten geklärt sein müssen.