Microsoft-Sicherheitslücken in Azure, Exchange und Surface
Das Bundesamt für Informationssicherheit (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft-Produkten veröffentlicht. Betroffen sind Azure, Copilot, Exchange und Surface.
Derzeit liegen noch keine detaillierten Informationen zu den einzelnen Sicherheitslücken vor. Microsoft wird diese voraussichtlich am kommenden Patch Tuesday (zweiter Dienstag im Monat) zusammen mit Sicherheitsupdates veröffentlichen.
Risikobewertung
Die Schwachstellen werden mit mittlerem Risiko bewertet. Allerdings: Microsoft-Sicherheitsbulletins zu Exchange enthalten regelmäßig kritische Lücken. Eine genaue Einschätzung ist erst nach Veröffentlichung der CVE-Details möglich. Unternehmen, die Exchange einsetzen, sollten erhöhte Aufmerksamkeit walten lassen.
Was ist zu tun?
Überwachen Sie den Microsoft Security Update Guide (https://msrc.microsoft.com/update-guide) auf die kommenden CVE-Details. Bis zur Verfügbarkeit der Updates sollten Sie Exchange-Systeme auf ungewöhnliche Aktivitäten monitoren und den Netzwerkzugang zu Exchange-Diensten auf das notwendige Minimum beschränken. Planen Sie die zeitnahe Installation der Sicherheitsupdates ein, sobald diese verfügbar sind.
Quelle: CERT-Bund Advisory WID-SEC-2026-2502 · Risikostufe: MITTEL · Generiert am 25.07.2026