Schwachstellen in Microsoft Azure, Entra und Azure CLI
Eigenanreicherung — kein Mirror der Originalquelle
Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure, Microsoft Entra und Microsoft Azure CLI ausnutzen, um sich als andere Benutzer auszugeben, unberechtigt auf geschützte Daten zuzugreifen und diese zu verändern. Es besteht die Möglichkeit, erhöhte Berechtigungen bis hin zu SYSTEM-Rechten zu erlangen sowie beliebige Systembefehle mit den Rechten privilegierter Benutzer auszuführen. Vertrauliche Informationen könnten offengelegt werden. Ein Patch wird empfohlen.
Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.
Ausgabe bei BSI CERT-Bund WID lesen →Vollständige Empfehlung
Empfehlung mit allen CVEs öffnen →
Mehr zu Microsoft
Weitere Empfehlungen
- CVE-2026-69304highMicrosoft Entwicklerwerkzeuge: Mehrere Schwachstellen ermöglichen Privilegieneskalation
- CVE-2026-69304mediumMicrosoft Security Advisory CVE-2026-69304 – ASP.NET Core Denial of Service Vulnerability
- CVE-2026-69522highMicrosoft Security Advisory CVE-2026-69522 – .NET and Visual Studio Remote Code Execution Vulnerability
- CVE-2026-69439highMicrosoft Security Advisory CVE-2026-69439 – .NET and Visual Studio Elevation of Privilege Vulnerability
- CVE-2026-71328highMicrosoft Security Advisory CVE-2026-71328 – .NET and Visual Studio Remote Code Execution Vulnerability
- CVE-2026-67386highMicrosoft SQL Server: Mehrere Schwachstellen
- CVE-2026-69378highMicrosoft Exchange Server: Mehrere Schwachstellen
- CVE-2026-77908highMicrosoft Dynamics 365 und Microsoft Power Automate Desktop: Mehrere Schwachstellen
Weitere News-Einträge
- Newscsoonline2026-09-11Attackers use passkey-themed scams to hijack Microsoft 365 accounts
- Newsbleepingcomputer2026-09-11Microsoft fixes Teams, Outlook launch failures on ARM Windows PCs
- Newscsoonline2026-09-11Attackers are weaponizing the gap between Chromium fixes and Chrome patches
- Newsdarkreading2026-09-10Voice Callers Exploit BYOD to Reach Microsoft 365, Corporate Data
- Newsbleepingcomputer2026-09-10Microsoft Excel KB5002914 update breaks copy and paste for some users
- Newsdarkreading2026-09-10Nightmare-Eclipse Strikes Again With 'ShieldCrash' Windows Exploit
- Newsbleepingcomputer2026-09-10New 'BlueMoon' kit exploited Windows and Chrome zero-day flaws
- Schwachstellebsi-cert-bund-wid2026-09-10Microsoft Entwicklerwerkzeuge: Mehrere Schwachstellen ermöglichen Privilegieneskalation
Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3265