Microsoft Windows Terminal: Codeausführungs-Schwachstelle entdeckt

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Windows Terminal, die eine unbefugte Codeausführung ermöglicht. Das Advisory mit der ID CERTBUND WID-SEC-2026-2396 betrifft Systeme, auf denen Windows Terminal aktiv genutzt wird.

Windows Terminal ist ein Administrations- und Entwicklungswerkzeug, das auf Windows 10, Windows 11 und Windows Server 2022 zum Einsatz kommt. Die genauen technischen Details der Schwachstelle sind derzeit noch nicht vollständig dokumentiert.

Risikobewertung

Die Schwachstelle wird mit der Risikostufe MITTEL bewertet. Codeausführungs-Schwachstellen in Terminal-Emulatoren erfordern typischerweise lokalen Zugriff oder Benutzerinteraktion. Besonders Administratoren und Entwickler, die Windows Terminal regelmäßig nutzen, sollten diese Schwachstelle ernst nehmen.

Was ist zu tun?

Unternehmen sollten verfügbare Updates für Microsoft Windows Terminal innerhalb der nächsten 30 Tage einspielen. Updates sind über den Microsoft Store oder Windows Update verfügbar. Priorisieren Sie die Installation für Systeme, auf denen Administratoren und Entwickler arbeiten. Beobachten Sie das Advisory auf weitere Informationen mit CVE-Details und CVSS-Score, um die Risikobewertung bei Bedarf anzupassen.


Quelle: CERT-Bund Advisory WID-SEC-2026-2396 · Risikostufe: MITTEL · Generiert am 18.07.2026

Related Posts

LibTIFF-Schwachstellen: Patches für Linux-Systeme verfügbar

Das DFN-CERT warnt vor zwei Sicherheitslücken in der Bildverarbeitungsbibliothek LibTIFF (CVE-2026-12912, CVE-2026-36849). Die Schwachstellen können unter bestimmten Bedingungen zur Ausführung von Schadcode oder zu Systemausfällen führen.

Read More

Apache log4j und Log4cxx: Schwachstellen bei Dateimanipulation

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu Apache log4j und Log4cxx veröffentlicht. Die betroffenen Logging-Bibliotheken weisen mehrere Schwachstellen auf, die eine Manipulation von Dateien ermöglichen.

Read More

Microsoft Edge: Mehrere Schwachstellen erfordern zeitnahe Updates

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Edge veröffentlicht (CERTBUND WID-SEC-2026-2291). Betroffen sind Systeme, auf denen der Browser eingesetzt wird.

Read More