SchwachstelleBSI CERT-Bund WID2026-09-09 10:59 UTCFinanzsektorÖffentliche VerwaltungMittelstand / KMU

Schwachstellen in Microsoft Azure, Entra und Azure CLI

Eigenanreicherung — kein Mirror der Originalquelle

Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure, Microsoft Entra und Microsoft Azure CLI ausnutzen, um sich als andere Benutzer auszugeben, unberechtigt auf geschützte Daten zuzugreifen und diese zu verändern. Es besteht die Möglichkeit, erhöhte Berechtigungen bis hin zu SYSTEM-Rechten zu erlangen sowie beliebige Systembefehle mit den Rechten privilegierter Benutzer auszuführen. Vertrauliche Informationen könnten offengelegt werden. Ein Patch wird empfohlen.

Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.

Ausgabe bei BSI CERT-Bund WID lesen

Vollständige Empfehlung

bsi:WID-SEC-2026-3265high6 verknüpfte CVEs

Empfehlung mit allen CVEs öffnen

Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3265

ID