Microsoft Apps: Schwachstellen ermöglichen Privilegieneskalation

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Apps. Diese ermöglichen es Angreifern, ihre Berechtigungen auf betroffenen Systemen zu erhöhen (Privilegieneskalation).

Was ist betroffen?

Das Advisory WID-SEC-2026-3241 betrifft verschiedene Microsoft-Anwendungen. Konkrete Details zu den betroffenen Produkten und Versionen sind derzeit noch nicht verfügbar. Unternehmen, die Microsoft Office oder Microsoft Teams einsetzen, sollten aufmerksam bleiben.

Risikobewertung

Die Risikostufe wird als MITTEL eingestuft. Privilegieneskalations-Lücken erfordern typischerweise bereits Zugriff auf das System oder eine vorherige Anmeldung. Dies macht eine Ausnutzung schwieriger als bei Remote-Angriffen. Allerdings können Insider oder Angreifer mit lokalem Zugriff diese Schwachstellen nutzen, um ihre Rechte zu erweitern.

Was ist zu tun?

Halten Sie Microsoft Office und Teams auf dem aktuellen Patchstand. Warten Sie auf das nächste reguläre Microsoft-Update (Patch Tuesday). Sobald Microsoft offizielle Patches oder weitere Details veröffentlicht, prüfen Sie umgehend, welche Ihrer Systeme betroffen sind. Beobachten Sie das Advisory aktiv auf neue Informationen.


Quelle: CERT-Bund Advisory WID-SEC-2026-3241 · Risikostufe: MITTEL · Generiert am 10.09.2026

Related Posts

Microsoft-Schwachstellen in Windows Terminal und Copilot-Tools

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows Terminal, 365 Copilot und GitHub Copilot veröffentlicht (CERTBUND WID-SEC-2026-2320).

Read More

FortiAuthenticator: Kritische API-Schwachstelle CVE-2026-44277 (CVSS 9.1)

FortiAuthenticator: Kritische API-Schwachstelle CVE-2026-44277 CVSS Score: 9.1 (CRITICAL) · FG-IR-26-128 · Veröffentlicht: 12. Mai 2026

Read More

Microsoft Clouddienste: Mehrere Schwachstellen identifiziert

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Clouddiensten veröffentlicht. Betroffen sind Dienste wie Microsoft Teams, Exchange und Office, die in vielen Unternehmen im Einsatz sind.

Read More