Microsoft Azure: Mehrere Schwachstellen entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Azure veröffentlicht. Details zu den betroffenen Funktionen sind derzeit noch begrenzt verfügbar.

Risikobewertung

Das Risiko wird als mittelhoch eingestuft. Besonders relevant ist das Advisory für Unternehmen, die Azure-Dienste nutzen oder diese mit Microsoft 365-Produkten wie Exchange, Teams oder Office integriert haben. Ohne vollständige CVE-Informationen lässt sich die genaue Ausnutzbarkeit derzeit nicht bewerten.

Was ist zu tun?

Unternehmen sollten zunächst prüfen, ob sie Microsoft Azure im Einsatz haben – insbesondere Azure AD (Entra ID) und Azure-verbundene Services. Beobachten Sie die Microsoft Security Update Seite auf detaillierte CVE-Informationen. Sobald diese verfügbar sind, wird eine erneute Risikobewertung notwendig.

Bis dahin sind keine sofortigen Patch-Maßnahmen erforderlich. Erhöhen Sie jedoch Ihr Monitoring für Azure-Umgebungen und Microsoft-Sicherheitsmitteilungen. Kontaktieren Sie Ihren Microsoft-Support, falls Sie Fragen zur Betroffenheit Ihrer Systeme haben.


Quelle: CERT-Bund Advisory WID-SEC-2026-2321 · Risikostufe: MITTEL · Generiert am 16.07.2026

Related Posts

OpenSSL: Denial-of-Service-Schwachstelle erfordert Update

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in OpenSSL, die zu Denial-of-Service-Angriffen führen kann. Dabei handelt es sich um eine Sicherheitslücke, die es Angreifern ermöglicht, betroffene Dienste zum Absturz zu bringen oder lahm zu legen.

Read More

Microsoft Edge: Mehrere Schwachstellen erfordern zeitnahe Updates

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Edge veröffentlicht (CERTBUND WID-SEC-2026-2291). Betroffen sind Systeme, auf denen der Browser eingesetzt wird.

Read More

Fortinet FortiClient EMS: Sicherheitslücke erfordert Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Sicherheitslücke in Fortinet FortiClient EMS bekannt gemacht. Das System ermöglicht es Angreifern unter bestimmten Bedingungen, Sicherheitsvorkehrungen zu umgehen.

Read More