Mehrere Schwachstellen in Microsoft-Entwicklerwerkzeugen ermöglichen Privilegieneskalation
Eigenanreicherung — kein Mirror der Originalquelle
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Entwicklerwerkzeugen ausnutzen, um seine Privilegien zu erhöhen und Sicherheitsmechanismen zu umgehen. Zudem besteht die Möglichkeit der Manipulation oder Offenlegung von Informationen. Es wird empfohlen, die betroffenen Werkzeuge zu aktualisieren, sobald Patches verfügbar sind.
Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.
Ausgabe bei BSI CERT-Bund WID lesen →Vollständige Empfehlung
bsi:WID-SEC-2026-3242high22 verknüpfte CVEs
Empfehlung mit allen CVEs öffnen →
Mehr zu Entwicklerwerkzeuge
Weitere Empfehlungen
Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3242
ID