Microsoft DeveloperTools: Mehrere Schwachstellen entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft DeveloperTools veröffentlicht. Betroffen sind Tools wie Visual Studio, .NET SDK und MSBuild, die in vielen Unternehmen auf Entwickler-Workstations und Build-Servern zum Einsatz kommen.

Risikobewertung

Das Risiko wird derzeit als MITTEL eingestuft. Allerdings liegen noch keine detaillierten Informationen zu den einzelnen Schwachstellen vor. Microsoft hat bislang keine CVE-Nummern (Common Vulnerabilities and Exposures) vergeben. Eine genaue Bewertung des Gefährdungspotenzials ist daher noch nicht möglich. Sobald weitere Details verfügbar sind, kann die Risikoeinstufung angepasst werden.

Was ist zu tun?

Unternehmen sollten zunächst prüfen, ob und wo Microsoft DeveloperTools in ihrer IT-Umgebung eingesetzt werden. Besondere Aufmerksamkeit gilt Entwickler-Workstations und Build-Servern. Sobald Microsoft Patches und CVE-Details veröffentlicht, sollten diese zeitnah eingespielt werden. Updates sind über Windows Update, den Visual Studio Installer oder WSUS verfügbar. Beobachten Sie die Websites des BSI und des Microsoft Security Update Guide auf Aktualisierungen.


Quelle: CERT-Bund Advisory WID-SEC-2026-1845 · Risikostufe: MITTEL · Generiert am 18.07.2026

Related Posts

Microsoft Exchange: Mehrere Schwachstellen erfordern schnelles Handeln

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu Microsoft Exchange veröffentlicht. Das System ist in vielen Unternehmen im produktiven Einsatz und erfordert daher sofortige Aufmerksamkeit.

Read More

Linux-Kernel: Kritische Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind die CVEs CVE-2026-43074, CVE-2026-46242 und CVE-2026-53359.

Read More

Microsoft Azure: Mehrere Schwachstellen entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Azure veröffentlicht. Details zu den betroffenen Funktionen sind derzeit noch begrenzt verfügbar.

Read More