SchwachstelleBSI CERT-Bund WID2026-09-09 11:19 UTCMittelstand / KMUFinanzsektorÖffentliche Verwaltung

Microsoft SQL Server: Mehrere Schwachstellen

Eigenanreicherung — kein Mirror der Originalquelle

Angreifer können Schwachstellen in Microsoft SQL Server 2017, 2019 und 2022 ausnutzen, um ihre Berechtigungen auf SQL-Sysadmin- oder SYSTEM-Rechte zu erweitern. Sie können beliebigen Code ausführen, vertrauliche Informationen offenlegen, einen Denial-of-Service-Zustand herbeiführen und Sicherheitsmaßnahmen umgehen. Es wird empfohlen, die neuesten Patches von Microsoft anzuwenden.

Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.

Ausgabe bei BSI CERT-Bund WID lesen

Vollständige Empfehlung

bsi:WID-SEC-2026-3271high62 verknüpfte CVEs

Ein Angreifer kann mehrere Schwachstellen in Microsoft SQL Server 2017, SQL Server 2019 und SQL Server 2022 ausnutzen, um seine Berechtigungen zu erweitern – unter anderem auf SQL-Sysadmin- oder SYSTEM-Rechte –, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand auszulösen und Sicherheitsmaßnahmen zu umgehen. Der Microsoft SQL Server ist ein relationales Datenbankmanagementsystem von Microsoft.

Empfehlung mit allen CVEs öffnen

Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3271

ID