Microsoft Developer Tools: Mehrere Schwachstellen entdeckt

Table of Contents

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Developer Tools. Betroffen sind Werkzeuge wie Visual Studio, .NET SDK, MSBuild und Azure CLI.

Betroffene Systeme

Die Schwachstellen betreffen primär Entwickler-Workstations, auf denen Microsoft Developer Tools installiert sind. Im Gegensatz zu Produktivsystemen ist die Verbreitung in Unternehmen typischerweise begrenzt.

Risikobewertung

Das CERT-Bund stuft das Risiko als MITTEL ein. Detaillierte Informationen zu den einzelnen Schwachstellen liegen derzeit nicht vor. Erfahrungsgemäß können Lücken in Entwicklungswerkzeugen jedoch zu Code-Execution-Angriffen führen und damit ein erhebliches Sicherheitsrisiko darstellen.

Was ist zu tun?

Unternehmen sollten zunächst prüfen, welche Microsoft Developer Tools im Einsatz sind. Anschließend sollten verfügbare Sicherheitsupdates über Windows Update oder Microsoft Update eingespielt werden. Eine Überprüfung des Systeminventars auf betroffene Komponenten wird empfohlen.

Die Maßnahmen sollten innerhalb von 30 Tagen abgeschlossen sein. Sobald CVE-Details verfügbar sind, wird eine erneute Bewertung notwendig.


Quelle: CERT-Bund Advisory WID-SEC-2026-1488 · Risikostufe: MITTEL · Generiert am 20.07.2026

Related Posts

Microsoft Azure: Mehrere Schwachstellen entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Azure veröffentlicht. Details zu den betroffenen Funktionen sind derzeit noch begrenzt verfügbar.

Read More

Linux-Kernel: Zwei Schwachstellen ermöglichen Administratorrechte

Das DFN-CERT hat zwei Schwachstellen im Linux-Kernel bekannt gemacht, die es Angreifern ermöglichen können, Administratorrechte zu erlangen. Betroffen sind die CVEs CVE-2026-43163 und CVE-2026-43499.

Read More

Microsoft-Schwachstellen in Windows Terminal und Copilot-Tools

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows Terminal, 365 Copilot und GitHub Copilot veröffentlicht (CERTBUND WID-SEC-2026-2320).

Read More