Git für Windows: Schwachstellen ermöglichen Dateimanipulation
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Git für Windows. Diese können zur Manipulation von Dateien und zu Denial-of-Service-Angriffen führen.
Git ist ein weit verbreitetes Versionskontrollsystem, das in Entwicklungsumgebungen, auf Build-Servern und in CI/CD-Pipelines eingesetzt wird. Die Schwachstellen betreffen Windows 10, Windows 11 sowie Windows Server 2019 und 2022.
Risikobewertung
Das Risiko wird als mittel eingestuft. Die Ausnutzung erfordert typischerweise Nutzerinteraktion oder lokalen Zugriff, etwa durch präparierte Git-Repositories. Dennoch können erfolgreiche Angriffe zu Datenverlust oder Systemausfällen führen – besonders in automatisierten Build-Prozessen kritisch.
Was ist zu tun?
Prüfen Sie, ob Git für Windows in Ihrem Unternehmen eingesetzt wird – insbesondere auf Entwickler-Workstations und Build-Servern. Sobald der Hersteller ein Update bereitstellt, sollten Sie dieses innerhalb von 30 Tagen einspielen. Beobachten Sie das Advisory auf weitere Details zu den Schwachstellen. Nutzer sollten bis dahin vorsichtig mit unbekannten oder verdächtigen Repositories umgehen.
Quelle: CERT-Bund Advisory WID-SEC-2026-3611 · Risikostufe: MITTEL · Generiert am 30.09.2026