Microsoft DeveloperTools: Mehrere Schwachstellen entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft DeveloperTools veröffentlicht. Betroffen sind Tools wie Visual Studio, .NET SDK und MSBuild, die in vielen Unternehmen auf Entwickler-Workstations und Build-Servern zum Einsatz kommen.

Risikobewertung

Das Risiko wird derzeit als MITTEL eingestuft. Allerdings liegen noch keine detaillierten Informationen zu den einzelnen Schwachstellen vor. Microsoft hat bislang keine CVE-Nummern (Common Vulnerabilities and Exposures) vergeben. Eine genaue Bewertung des Gefährdungspotenzials ist daher noch nicht möglich. Sobald weitere Details verfügbar sind, kann die Risikoeinstufung angepasst werden.

Was ist zu tun?

Unternehmen sollten zunächst prüfen, ob und wo Microsoft DeveloperTools in ihrer IT-Umgebung eingesetzt werden. Besondere Aufmerksamkeit gilt Entwickler-Workstations und Build-Servern. Sobald Microsoft Patches und CVE-Details veröffentlicht, sollten diese zeitnah eingespielt werden. Updates sind über Windows Update, den Visual Studio Installer oder WSUS verfügbar. Beobachten Sie die Websites des BSI und des Microsoft Security Update Guide auf Aktualisierungen.


Quelle: CERT-Bund Advisory WID-SEC-2026-1845 · Risikostufe: MITTEL · Generiert am 18.07.2026

Related Posts

Microsoft Exchange: Mehrere Schwachstellen erfordern schnelles Handeln

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu Microsoft Exchange veröffentlicht. Das System ist in vielen Unternehmen im produktiven Einsatz und erfordert daher sofortige Aufmerksamkeit.

Read More

Windows: Microsoft warnt vor mehreren Schwachstellen

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu Microsoft Windows veröffentlicht. Betroffen sind mehrere Windows-Versionen, darunter Windows 10, Windows 11, Windows Server 2019 und Windows Server 2022.

Read More

Go-Schwachstellen in SLES 15: Update im nächsten Wartungsfenster

Das DFN-CERT hat mehrere Sicherheitslücken in der Programmiersprache Go veröffentlicht. Betroffen sind insbesondere Systeme mit SLES 15 (SUSE Linux Enterprise Server), auf denen das Paket ‘go1.25-openssl’ installiert ist.

Read More