Microsoft Dynamics 365 und Power Automate: Mehrere Schwachstellen bekannt

Microsoft hat mehrere Schwachstellen in Dynamics 365 und Power Automate Desktop bekannt gemacht. Das Bundesamt für Informationssicherheit (CERT-Bund) hat ein entsprechendes Advisory veröffentlicht.

Risikobewertung

Die Schwachstellen werden mit mittlerem Risiko bewertet. Allerdings liegen derzeit keine detaillierten Informationen zu den einzelnen Sicherheitslücken vor – weder CVE-Nummern noch genaue Schweregrade sind dokumentiert. Dies erschwert eine präzise Risikoeinschätzung. Erfahrungsgemäß ist bei mehreren Schwachstellen von unterschiedlichen Schweregrad-Abstufungen auszugehen.

Was ist zu tun?

Prüfen Sie zunächst, ob Ihr Unternehmen Microsoft Dynamics 365 oder Power Automate Desktop einsetzt. Falls nicht: keine Maßnahme erforderlich. Falls ja: Rufen Sie das vollständige Advisory beim DFN-CERT oder Microsoft Security Response Center (MSRC) ab, um die genauen CVE-Details und Schweregrade zu ermitteln. Planen Sie die Bereitstellung verfügbarer Sicherheitsupdates zeitnah ein – Microsoft veröffentlicht Patches regelmäßig am Patchday (zweiter Dienstag im Monat).

Wir empfehlen, die Situation zu beobachten und bei Verfügbarkeit von Updates schnell zu handeln.


Quelle: CERT-Bund Advisory WID-SEC-2026-3267 · Risikostufe: MITTEL · Generiert am 10.09.2026

Related Posts

Microsoft Entwicklerwerkzeuge: Privilegieneskalations-Schwachstellen

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Entwicklerwerkzeugen. Diese ermöglichen eine sogenannte Privilegieneskalation – Angreifer könnten ihre Zugriffsrechte auf betroffenen Systemen erhöhen.

Read More

Microsoft-Schwachstellen in Windows Terminal und Copilot-Tools

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows Terminal, 365 Copilot und GitHub Copilot veröffentlicht (CERTBUND WID-SEC-2026-2320).

Read More

Microsoft Edge: Sicherheitsupdates für mehrere Schwachstellen verfügbar

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Edge. Das Advisory WID-SEC-2026-2643 betrifft alle Nutzer des Browsers auf Windows 10 und Windows 11.

Read More