Microsoft SQL Server: Mehrere Schwachstellen
Eigenanreicherung — kein Mirror der Originalquelle
Angreifer können Schwachstellen in Microsoft SQL Server 2017, 2019 und 2022 ausnutzen, um ihre Berechtigungen auf SQL-Sysadmin- oder SYSTEM-Rechte zu erweitern. Sie können beliebigen Code ausführen, vertrauliche Informationen offenlegen, einen Denial-of-Service-Zustand herbeiführen und Sicherheitsmaßnahmen umgehen. Es wird empfohlen, die neuesten Patches von Microsoft anzuwenden.
Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.
Ausgabe bei BSI CERT-Bund WID lesen →Vollständige Empfehlung
Ein Angreifer kann mehrere Schwachstellen in Microsoft SQL Server 2017, SQL Server 2019 und SQL Server 2022 ausnutzen, um seine Berechtigungen zu erweitern – unter anderem auf SQL-Sysadmin- oder SYSTEM-Rechte –, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand auszulösen und Sicherheitsmaßnahmen zu umgehen. Der Microsoft SQL Server ist ein relationales Datenbankmanagementsystem von Microsoft.
Empfehlung mit allen CVEs öffnen →
Mehr zu Microsoft
Weitere Empfehlungen
- CVE-2026-69304highMicrosoft Entwicklerwerkzeuge: Mehrere Schwachstellen ermöglichen Privilegieneskalation
- CVE-2026-69304mediumMicrosoft Security Advisory CVE-2026-69304 – ASP.NET Core Denial of Service Vulnerability
- CVE-2026-69522highMicrosoft Security Advisory CVE-2026-69522 – .NET and Visual Studio Remote Code Execution Vulnerability
- CVE-2026-69439highMicrosoft Security Advisory CVE-2026-69439 – .NET and Visual Studio Elevation of Privilege Vulnerability
- CVE-2026-71328highMicrosoft Security Advisory CVE-2026-71328 – .NET and Visual Studio Remote Code Execution Vulnerability
- CVE-2026-67386highMicrosoft SQL Server: Mehrere Schwachstellen
- CVE-2026-69378highMicrosoft Exchange Server: Mehrere Schwachstellen
- CVE-2026-77908highMicrosoft Dynamics 365 und Microsoft Power Automate Desktop: Mehrere Schwachstellen
Weitere News-Einträge
- Newscsoonline2026-09-11Attackers use passkey-themed scams to hijack Microsoft 365 accounts
- Newsbleepingcomputer2026-09-11Microsoft fixes Teams, Outlook launch failures on ARM Windows PCs
- Newscsoonline2026-09-11Attackers are weaponizing the gap between Chromium fixes and Chrome patches
- Newsdarkreading2026-09-10Voice Callers Exploit BYOD to Reach Microsoft 365, Corporate Data
- Newsbleepingcomputer2026-09-10Microsoft Excel KB5002914 update breaks copy and paste for some users
- Newsdarkreading2026-09-10Nightmare-Eclipse Strikes Again With 'ShieldCrash' Windows Exploit
- Newsbleepingcomputer2026-09-10New 'BlueMoon' kit exploited Windows and Chrome zero-day flaws
- Schwachstellebsi-cert-bund-wid2026-09-10Microsoft Entwicklerwerkzeuge: Mehrere Schwachstellen ermöglichen Privilegieneskalation
Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3271