Microsoft-Sicherheitslücken in Azure, Exchange und Surface

Das Bundesamt für Informationssicherheit (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft-Produkten veröffentlicht. Betroffen sind Azure, Copilot, Exchange und Surface.

Derzeit liegen noch keine detaillierten Informationen zu den einzelnen Sicherheitslücken vor. Microsoft wird diese voraussichtlich am kommenden Patch Tuesday (zweiter Dienstag im Monat) zusammen mit Sicherheitsupdates veröffentlichen.

Risikobewertung

Die Schwachstellen werden mit mittlerem Risiko bewertet. Allerdings: Microsoft-Sicherheitsbulletins zu Exchange enthalten regelmäßig kritische Lücken. Eine genaue Einschätzung ist erst nach Veröffentlichung der CVE-Details möglich. Unternehmen, die Exchange einsetzen, sollten erhöhte Aufmerksamkeit walten lassen.

Was ist zu tun?

Überwachen Sie den Microsoft Security Update Guide (https://msrc.microsoft.com/update-guide) auf die kommenden CVE-Details. Bis zur Verfügbarkeit der Updates sollten Sie Exchange-Systeme auf ungewöhnliche Aktivitäten monitoren und den Netzwerkzugang zu Exchange-Diensten auf das notwendige Minimum beschränken. Planen Sie die zeitnahe Installation der Sicherheitsupdates ein, sobald diese verfügbar sind.


Quelle: CERT-Bund Advisory WID-SEC-2026-2502 · Risikostufe: MITTEL · Generiert am 25.07.2026

Related Posts

Apache HTTP Server: Mehrere Schwachstellen entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory für den Apache HTTP Server veröffentlicht. Mehrere Schwachstellen wurden identifiziert, deren genaue Details derzeit noch nicht vollständig vorliegen.

Read More

Microsoft Exchange: Mehrere Schwachstellen erfordern schnelles Handeln

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu Microsoft Exchange veröffentlicht. Das System ist in vielen Unternehmen im produktiven Einsatz und erfordert daher sofortige Aufmerksamkeit.

Read More

Apache HTTP Server: DoS-Schwachstellen erfordern zeitnahe Patches

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren Denial-of-Service-Schwachstellen im Apache HTTP Server. Das Advisory CERTBUND WID-SEC-2023-2712 betrifft Webserver, die in vielen Unternehmen im Einsatz sind.

Read More