Microsoft-Schwachstellen in Windows Terminal und Copilot-Tools
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows Terminal, 365 Copilot und GitHub Copilot veröffentlicht (CERTBUND WID-SEC-2026-2320).
Betroffen sind Client-Anwendungen, die in vielen Unternehmen zum Einsatz kommen. Windows Terminal wird häufig von IT-Administratoren und Entwicklern genutzt. 365 Copilot und GitHub Copilot können über Microsoft Office, Teams oder Entwicklungsumgebungen in Ihrem Unternehmen aktiv sein.
Risikobewertung
Das Risiko wird als MITTEL eingestuft. Derzeit liegen keine detaillierten CVE-Informationen oder CVSS-Scores vor, weshalb eine präzise Bewertung noch nicht möglich ist. Es gibt keine Hinweise auf aktive Ausnutzung der Schwachstellen.
Was ist zu tun?
Halten Sie Windows Terminal über Windows Update aktuell. Prüfen Sie, ob 365 Copilot oder GitHub Copilot in Ihrem Unternehmen lizenziert und im Einsatz sind. Überwachen Sie das Microsoft Security Response Center (MSRC) und den Patch Tuesday-Zyklus auf weitere Informationen und Sicherheitsupdates. Sobald vollständige CVE-Details verfügbar sind, werden wir Sie erneut informieren.
Quelle: CERT-Bund Advisory WID-SEC-2026-2320 · Risikostufe: MITTEL · Generiert am 16.07.2026