Microsoft-Schwachstellen in Windows Terminal und Copilot-Tools

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows Terminal, 365 Copilot und GitHub Copilot veröffentlicht (CERTBUND WID-SEC-2026-2320).

Betroffen sind Client-Anwendungen, die in vielen Unternehmen zum Einsatz kommen. Windows Terminal wird häufig von IT-Administratoren und Entwicklern genutzt. 365 Copilot und GitHub Copilot können über Microsoft Office, Teams oder Entwicklungsumgebungen in Ihrem Unternehmen aktiv sein.

Risikobewertung

Das Risiko wird als MITTEL eingestuft. Derzeit liegen keine detaillierten CVE-Informationen oder CVSS-Scores vor, weshalb eine präzise Bewertung noch nicht möglich ist. Es gibt keine Hinweise auf aktive Ausnutzung der Schwachstellen.

Was ist zu tun?

Halten Sie Windows Terminal über Windows Update aktuell. Prüfen Sie, ob 365 Copilot oder GitHub Copilot in Ihrem Unternehmen lizenziert und im Einsatz sind. Überwachen Sie das Microsoft Security Response Center (MSRC) und den Patch Tuesday-Zyklus auf weitere Informationen und Sicherheitsupdates. Sobald vollständige CVE-Details verfügbar sind, werden wir Sie erneut informieren.


Quelle: CERT-Bund Advisory WID-SEC-2026-2320 · Risikostufe: MITTEL · Generiert am 16.07.2026

Related Posts

Microsoft Azure: Mehrere Schwachstellen entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Azure veröffentlicht. Details zu den betroffenen Funktionen sind derzeit noch begrenzt verfügbar.

Read More

Linux-Kernel: Kritische Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind die CVEs CVE-2026-43074, CVE-2026-46242 und CVE-2026-53359.

Read More

Linux-Kernel: Zwei Schwachstellen ermöglichen Administratorrechte

Das DFN-CERT hat zwei Schwachstellen im Linux-Kernel bekannt gemacht, die es Angreifern ermöglichen können, Administratorrechte zu erlangen. Betroffen sind die CVEs CVE-2026-43163 und CVE-2026-43499.

Read More