Microsoft Power BI: Schwachstelle ermöglicht Codeausführung
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Power BI, die es Angreifern ermöglichen kann, Code auszuführen. Das Advisory mit der ID CERTBUND WID-SEC-2026-2780 betrifft Unternehmen, die Power BI Desktop oder Power BI Report Server einsetzen.
Risikobewertung
Die Schwachstelle wird mit mittlerem Risiko eingestuft. Detaillierte technische Informationen wie CVE-Nummern oder CVSS-Werte sind derzeit noch nicht verfügbar. Power BI wird häufig in Microsoft Office-Umgebungen für Datenanalyse und Reporting eingesetzt und kann daher in vielen Unternehmen vorhanden sein.
Was ist zu tun?
Prüfen Sie zunächst, ob Microsoft Power BI in Ihrem Unternehmen aktiv genutzt wird. Falls ja, sollten Sie verfügbare Sicherheitsupdates von Microsoft umgehend einspielen. Nutzen Sie den Microsoft Security Update Guide als primäre Informationsquelle für Patches.
Beobachten Sie das Advisory weiterhin auf zusätzliche technische Details hin. Diese werden voraussichtlich in den nächsten Tagen veröffentlicht. Der Handlungszeitraum beträgt 30 Tage.
Quelle: CERT-Bund Advisory WID-SEC-2026-2780 · Risikostufe: MITTEL · Generiert am 13.08.2026