Microsoft Edge: Privilegieneskalation erfordert schnelle Aktualisierung

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Edge, die eine Privilegieneskalation ermöglicht. Betroffen sind alle Systeme mit Microsoft Edge auf Windows 10 und Windows 11.

Risikobewertung

Die Schwachstelle wird mit mittlerem Risiko eingestuft. Für eine Ausnutzung ist typischerweise lokaler Zugriff oder Nutzerinteraktion erforderlich. Derzeit liegen keine detaillierten technischen Informationen vor. Da Microsoft Edge auf den meisten Windows-Systemen standardmäßig installiert ist, besteht für Unternehmen grundsätzliche Relevanz.

Was ist zu tun?

Aktualisieren Sie Microsoft Edge auf allen betroffenen Systemen auf die neueste verfügbare Version. Edge aktualisiert sich in der Regel automatisch – überprüfen Sie dies unter edge://settings/help. Stellen Sie sicher, dass automatische Updates aktiviert sind.

Handeln Sie innerhalb der nächsten 30 Tage. Sobald CVE-Details und CVSS-Scores verfügbar sind, werden wir eine Neubewertung vornehmen und Sie informieren.

Bei Fragen zur Umsetzung kontaktieren Sie Ihr IT-Sicherheitsteam.


Quelle: CERT-Bund Advisory WID-SEC-2026-3467 · Risikostufe: MITTEL · Generiert am 22.09.2026

Related Posts

Chrome und Edge: Mehrere Sicherheitslücken erfordern sofortige Updates

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge. Betroffen sind beide Browser auf Windows-Systemen.

Read More

Microsoft Edge: Sicherheitsupdates für mehrere Schwachstellen verfügbar

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Edge. Das Advisory WID-SEC-2026-2643 betrifft alle Nutzer des Browsers auf Windows 10 und Windows 11.

Read More

Linux-Kernel: Kritische Schwachstellen in SLES 15 erfordern schnelles Handeln

Das DFN-CERT warnt vor mehreren kritischen Schwachstellen im Linux-Kernel (CVE-2026-53360, CVE-2026-64423, CVE-2026-64561, CVE-2026-64564, CVE-2026-68138). Besonders betroffen sind Systeme mit SUSE Linux Enterprise Server 15.

Read More