Microsoft Dynamics 365 und Power Automate: Mehrere Schwachstellen bekannt
Microsoft hat mehrere Schwachstellen in Dynamics 365 und Power Automate Desktop bekannt gemacht. Das Bundesamt für Informationssicherheit (CERT-Bund) hat ein entsprechendes Advisory veröffentlicht.
Risikobewertung
Die Schwachstellen werden mit mittlerem Risiko bewertet. Allerdings liegen derzeit keine detaillierten Informationen zu den einzelnen Sicherheitslücken vor – weder CVE-Nummern noch genaue Schweregrade sind dokumentiert. Dies erschwert eine präzise Risikoeinschätzung. Erfahrungsgemäß ist bei mehreren Schwachstellen von unterschiedlichen Schweregrad-Abstufungen auszugehen.
Was ist zu tun?
Prüfen Sie zunächst, ob Ihr Unternehmen Microsoft Dynamics 365 oder Power Automate Desktop einsetzt. Falls nicht: keine Maßnahme erforderlich. Falls ja: Rufen Sie das vollständige Advisory beim DFN-CERT oder Microsoft Security Response Center (MSRC) ab, um die genauen CVE-Details und Schweregrade zu ermitteln. Planen Sie die Bereitstellung verfügbarer Sicherheitsupdates zeitnah ein – Microsoft veröffentlicht Patches regelmäßig am Patchday (zweiter Dienstag im Monat).
Wir empfehlen, die Situation zu beobachten und bei Verfügbarkeit von Updates schnell zu handeln.
Quelle: CERT-Bund Advisory WID-SEC-2026-3267 · Risikostufe: MITTEL · Generiert am 10.09.2026