Microsoft Power BI: Schwachstelle ermöglicht Codeausführung

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Power BI, die es Angreifern ermöglichen kann, Code auszuführen. Das Advisory mit der ID CERTBUND WID-SEC-2026-2780 betrifft Unternehmen, die Power BI Desktop oder Power BI Report Server einsetzen.

Risikobewertung

Die Schwachstelle wird mit mittlerem Risiko eingestuft. Detaillierte technische Informationen wie CVE-Nummern oder CVSS-Werte sind derzeit noch nicht verfügbar. Power BI wird häufig in Microsoft Office-Umgebungen für Datenanalyse und Reporting eingesetzt und kann daher in vielen Unternehmen vorhanden sein.

Was ist zu tun?

Prüfen Sie zunächst, ob Microsoft Power BI in Ihrem Unternehmen aktiv genutzt wird. Falls ja, sollten Sie verfügbare Sicherheitsupdates von Microsoft umgehend einspielen. Nutzen Sie den Microsoft Security Update Guide als primäre Informationsquelle für Patches.

Beobachten Sie das Advisory weiterhin auf zusätzliche technische Details hin. Diese werden voraussichtlich in den nächsten Tagen veröffentlicht. Der Handlungszeitraum beträgt 30 Tage.


Quelle: CERT-Bund Advisory WID-SEC-2026-2780 · Risikostufe: MITTEL · Generiert am 13.08.2026

Related Posts

Apache HTTP Server: DoS-Schwachstellen erfordern zeitnahe Patches

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren Denial-of-Service-Schwachstellen im Apache HTTP Server. Das Advisory CERTBUND WID-SEC-2023-2712 betrifft Webserver, die in vielen Unternehmen im Einsatz sind.

Read More

Microsoft Dynamics: Mehrere Sicherheitslücken identifiziert

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu Microsoft Dynamics veröffentlicht. Das System ist von mehreren Schwachstellen betroffen, deren genaue Details noch nicht vollständig dokumentiert sind.

Read More

Microsoft Edge: Sicherheitslücke ermöglicht Codeausführung

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Edge, die es Angreifern ermöglicht, Code auszuführen. Das Advisory mit der ID CERTBUND WID-SEC-2026-2796 betrifft alle Nutzer des Browsers auf Windows 10 und Windows 11.

Read More