Windows Admin Center: Cross-Site-Scripting-Lücke entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle im Microsoft Windows Admin Center. Die Lücke ermöglicht Cross-Site Scripting (XSS) – einen Angriffstyp, bei dem Angreifer bösartigen Code in die Verwaltungsoberfläche einschleusen.

Risikobewertung

Die Schwachstelle wird als mittleres Risiko eingestuft. Windows Admin Center ist eine zentrale Verwaltungsoberfläche für Windows Server 2019 und 2022. XSS-Lücken in Admin-Tools sind problematisch, da authentifizierte Administratoren betroffen sind. Im schlimmsten Fall können Angreifer Sessions übernehmen oder ihre Rechte erweitern. Allerdings erfordert die Ausnutzung typischerweise Benutzerinteraktion und ist nicht direkt ohne Vorbedingungen möglich.

Was ist zu tun?

Prüfen Sie zunächst, ob Ihr Unternehmen Windows Admin Center einsetzt. Falls ja: Überprüfen Sie die Netzwerk-Erreichbarkeit – das Tool sollte nicht von außen zugänglich sein. Beschränken Sie den Zugriff auf dedizierte Admin-Workstations im internen Netz. Beobachten Sie die offizielle Microsoft-Seite und das CERT-Bund-Advisory auf Patch-Verfügbarkeit. Sobald ein Update bereitgestellt wird, spielen Sie dieses innerhalb von 30 Tagen ein.


Quelle: CERT-Bund Advisory WID-SEC-2026-2392 · Risikostufe: MITTEL · Generiert am 18.07.2026

Related Posts

NGINX: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in NGINX und NGINX Plus veröffentlicht. Betroffen sind beide Produktvarianten, die häufig als Webserver und Reverse Proxy in Unternehmensnetzen eingesetzt werden.

Read More

Linux-Kernel: Kritische Sicherheitslücken erfordern schnelle Updates

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die Remote Code Execution ermöglichen können. Betroffen sind unter anderem SLES 15 und Ubuntu 22.04 LTS – Systeme, die in vielen Unternehmen im Einsatz sind.

Read More

Microsoft Windows Terminal: Codeausführungs-Schwachstelle entdeckt

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Windows Terminal, die eine unbefugte Codeausführung ermöglicht. Das Advisory mit der ID CERTBUND WID-SEC-2026-2396 betrifft Systeme, auf denen Windows Terminal aktiv genutzt wird.

Read More