Patch Tuesday Mai 2026: 137 CVEs, 30 als kritisch – warum CVE-2026-41089 (Netlogon) und CVE-2026-41096 (DNS Client) jeden Domain Controller in eine wartende Bombe verwandeln
30 kritische Lücken, vier RCEs mit CVSS 9,8 und ein Netlogon-Bug, der jeden Domain Controller unauthentifiziert übernimmt: Was am Patch Tuesday Mai 2026 wirklich brennt – und welche drei Updates der Mittelstand bis Freitag installiert haben sollte.