13. Oktober 2026
Microsoft Patch Tuesday · October 2026
Gesamt
7
Kritisch
5
Zero-Day
0
KEV
0
Nach Produktfamilie
Azure4 CVEs
- CVE-2026-77900CVSS 9.8
Fehlende Authentifizierung für eine kritische Funktion in Azure App Service ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen.
- CVE-2026-69435CVSS 9.6
Fehlende Zugriffskontrolle im Azure SRE Agent ermöglicht es einem authentifizierten Angreifer, seine Rechte über das Netz zu erweitern.
- CVE-2026-83943CVSS 8.7
Offenlegung sensibler Daten an einen nicht autorisierten Bedrohungsakteur in Azure API Center ermöglicht es einem nicht autorisierten Angreifer, Informationen über ein Netzwerk offenzulegen.
- CVE-2026-83947CVSS 7.7
Fehlende Autorisierung in Azure Event Grid ermöglicht es einem authentifizierten Angreifer, eine Spoofing-Attacke über ein Netzwerk durchzuführen.
Ohne Zuordnung3 CVEs
- CVE-2026-96207CVSS 10.0
Eine unzureichende Zertifikats-Validierung in Microsoft Partner Center ermöglicht es einem nicht autorisierten Angreifer, seine Rechte über ein Netzwerk auszuweiten.
- CVE-2026-94510CVSS 9.9
Eine Schwachstelle zur Umgehung der Autorisierung durch einen von Benutzern kontrollierten Schlüssel in Microsoft Bookings ermöglicht es einem nicht autorisierten Angreifer, seine Rechte über ein Netzwerk auszuweiten.
- CVE-2026-88131CVSS 9.8
Die Deserialisierung von nicht vertrauenswürdigen Daten in Microsoft Dataverse ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen.