Microsoft Entwicklerwerkzeuge: Privilegieneskalations-Schwachstellen

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Entwicklerwerkzeugen. Diese ermöglichen eine sogenannte Privilegieneskalation – Angreifer könnten ihre Zugriffsrechte auf betroffenen Systemen erhöhen.

Betroffen sind Entwicklerwerkzeuge wie Visual Studio, .NET SDK, MSBuild und Azure CLI. Das Advisory wurde unter der ID CERTBUND WID-SEC-2026-3242 veröffentlicht.

Risikobewertung

Die Risikostufe wird als MITTEL eingestuft. Für eine Ausnutzung ist typischerweise lokaler Zugriff auf das System erforderlich – ein Fernzugriff ist nicht möglich. Dies reduziert das unmittelbare Risiko. Allerdings können Entwicklerwerkzeuge auf Windows-Systemen vorhanden sein, ohne dass dies dokumentiert ist.

Was ist zu tun?

Prüfen Sie zunächst, ob Microsoft Entwicklerwerkzeuge in Ihrer IT-Umgebung installiert sind. Sobald Microsoft offizielle Sicherheits-Updates bereitstellt, spielen Sie diese im Rahmen Ihres regulären Patch-Managements ein. Beobachten Sie das Advisory auf weitere Informationen und konkrete CVE-Details. Eine sofortige Maßnahme ist derzeit nicht erforderlich.


Quelle: CERT-Bund Advisory WID-SEC-2026-3242 · Risikostufe: MITTEL · Generiert am 10.09.2026

Related Posts

Windows Defender: Kritische Schwachstelle in Malware Protection Engine

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor einer Schwachstelle in der Microsoft Malware Protection Engine, die Privilegieneskalation ermöglicht. Die Engine ist Bestandteil von Windows Defender und läuft standardmäßig auf allen Windows-10-, Windows-11- und Windows-Server-Systemen.

Read More

Microsoft Apps: Schwachstellen ermöglichen Privilegieneskalation

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Apps. Diese ermöglichen es Angreifern, ihre Berechtigungen auf betroffenen Systemen zu erhöhen (Privilegieneskalation).

Read More

Windows Package Manager: Privilegieneskalation erfordert schnelle Patches

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle im Windows Package Manager (winget). Die Lücke ermöglicht es Angreifern, ihre Berechtigungen auf betroffenen Systemen zu erhöhen.

Read More