Windows Admin Center: Cross-Site-Scripting-Lücke entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle im Microsoft Windows Admin Center. Die Lücke ermöglicht Cross-Site Scripting (XSS) – einen Angriffstyp, bei dem Angreifer bösartigen Code in die Verwaltungsoberfläche einschleusen.
Risikobewertung
Die Schwachstelle wird als mittleres Risiko eingestuft. Windows Admin Center ist eine zentrale Verwaltungsoberfläche für Windows Server 2019 und 2022. XSS-Lücken in Admin-Tools sind problematisch, da authentifizierte Administratoren betroffen sind. Im schlimmsten Fall können Angreifer Sessions übernehmen oder ihre Rechte erweitern. Allerdings erfordert die Ausnutzung typischerweise Benutzerinteraktion und ist nicht direkt ohne Vorbedingungen möglich.
Was ist zu tun?
Prüfen Sie zunächst, ob Ihr Unternehmen Windows Admin Center einsetzt. Falls ja: Überprüfen Sie die Netzwerk-Erreichbarkeit – das Tool sollte nicht von außen zugänglich sein. Beschränken Sie den Zugriff auf dedizierte Admin-Workstations im internen Netz. Beobachten Sie die offizielle Microsoft-Seite und das CERT-Bund-Advisory auf Patch-Verfügbarkeit. Sobald ein Update bereitgestellt wird, spielen Sie dieses innerhalb von 30 Tagen ein.
Quelle: CERT-Bund Advisory WID-SEC-2026-2392 · Risikostufe: MITTEL · Generiert am 18.07.2026