Microsoft Power BI: Schwachstelle ermöglicht Codeausführung

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Power BI, die es Angreifern ermöglichen kann, Code auszuführen. Das Advisory mit der ID CERTBUND WID-SEC-2026-2780 betrifft Unternehmen, die Power BI Desktop oder Power BI Report Server einsetzen.

Risikobewertung

Die Schwachstelle wird mit mittlerem Risiko eingestuft. Detaillierte technische Informationen wie CVE-Nummern oder CVSS-Werte sind derzeit noch nicht verfügbar. Power BI wird häufig in Microsoft Office-Umgebungen für Datenanalyse und Reporting eingesetzt und kann daher in vielen Unternehmen vorhanden sein.

Was ist zu tun?

Prüfen Sie zunächst, ob Microsoft Power BI in Ihrem Unternehmen aktiv genutzt wird. Falls ja, sollten Sie verfügbare Sicherheitsupdates von Microsoft umgehend einspielen. Nutzen Sie den Microsoft Security Update Guide als primäre Informationsquelle für Patches.

Beobachten Sie das Advisory weiterhin auf zusätzliche technische Details hin. Diese werden voraussichtlich in den nächsten Tagen veröffentlicht. Der Handlungszeitraum beträgt 30 Tage.


Quelle: CERT-Bund Advisory WID-SEC-2026-2780 · Risikostufe: MITTEL · Generiert am 13.08.2026

Related Posts

Microsoft Windows Terminal: Codeausführungs-Schwachstelle entdeckt

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Windows Terminal, die eine unbefugte Codeausführung ermöglicht. Das Advisory mit der ID CERTBUND WID-SEC-2026-2396 betrifft Systeme, auf denen Windows Terminal aktiv genutzt wird.

Read More

OpenSSL: Denial-of-Service-Schwachstelle erfordert schnelle Patches

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Denial-of-Service-Schwachstelle in OpenSSL. Die Sicherheitslücke ermöglicht es Angreifern, betroffene Systeme zum Absturz zu bringen oder lahm zu legen.

Read More

Apache HTTP Server: Mehrere Schwachstellen erfordern schnelles Handeln

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory für den Apache HTTP Server veröffentlicht. Betroffen sind mehrere Schwachstellen in dem weit verbreiteten Webserver.

Read More