Windows Package Manager: Privilegieneskalation erfordert schnelle Patches

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle im Windows Package Manager (winget). Die Lücke ermöglicht es Angreifern, ihre Berechtigungen auf betroffenen Systemen zu erhöhen.

Welche Systeme sind betroffen?

Die Schwachstelle betrifft den Windows Package Manager auf Windows 10, Windows 11 sowie Windows Server 2019 und 2022. Besonders Clients mit aktiver winget-Nutzung sind im Fokus.

Risikobewertung

Das Risiko wird als mittel eingestuft. Für einen Angriff ist lokaler Zugriff auf das System erforderlich – eine Remote-Attacke ist nicht möglich. Bislang liegen keine technischen Details oder CVE-Nummern vor, weshalb eine präzise Bewertung noch aussteht. Microsoft wird voraussichtlich zeitnah ein Update veröffentlichen.

Was ist zu tun?

Prüfen Sie, ob der Windows Package Manager in Ihrer Umgebung aktiv genutzt wird. Auf Servern ist winget meist nicht notwendig – deaktivieren Sie es dort. Sobald Microsoft ein Sicherheitsupdate bereitstellt, spielen Sie dieses über Windows Update oder WSUS ein. Beobachten Sie das Advisory auf weitere Informationen mit CVE-Details und CVSS-Score. Der Handlungszeitraum beträgt 30 Tage.


Quelle: CERT-Bund Advisory WID-SEC-2026-2785 · Risikostufe: MITTEL · Generiert am 13.08.2026

Related Posts

Microsoft Azure: Mehrere Schwachstellen entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Azure veröffentlicht. Details zu den betroffenen Funktionen sind derzeit noch begrenzt verfügbar.

Read More

Apache HTTP Server: DoS-Schwachstellen erfordern zeitnahe Patches

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren Denial-of-Service-Schwachstellen im Apache HTTP Server. Das Advisory CERTBUND WID-SEC-2023-2712 betrifft Webserver, die in vielen Unternehmen im Einsatz sind.

Read More

Microsoft Windows Terminal: Codeausführungs-Schwachstelle entdeckt

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Windows Terminal, die eine unbefugte Codeausführung ermöglicht. Das Advisory mit der ID CERTBUND WID-SEC-2026-2396 betrifft Systeme, auf denen Windows Terminal aktiv genutzt wird.

Read More