Git für Windows: Schwachstellen ermöglichen Dateimanipulation

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Git für Windows. Diese können zur Manipulation von Dateien und zu Denial-of-Service-Angriffen führen.

Git ist ein weit verbreitetes Versionskontrollsystem, das in Entwicklungsumgebungen, auf Build-Servern und in CI/CD-Pipelines eingesetzt wird. Die Schwachstellen betreffen Windows 10, Windows 11 sowie Windows Server 2019 und 2022.

Risikobewertung

Das Risiko wird als mittel eingestuft. Die Ausnutzung erfordert typischerweise Nutzerinteraktion oder lokalen Zugriff, etwa durch präparierte Git-Repositories. Dennoch können erfolgreiche Angriffe zu Datenverlust oder Systemausfällen führen – besonders in automatisierten Build-Prozessen kritisch.

Was ist zu tun?

Prüfen Sie, ob Git für Windows in Ihrem Unternehmen eingesetzt wird – insbesondere auf Entwickler-Workstations und Build-Servern. Sobald der Hersteller ein Update bereitstellt, sollten Sie dieses innerhalb von 30 Tagen einspielen. Beobachten Sie das Advisory auf weitere Details zu den Schwachstellen. Nutzer sollten bis dahin vorsichtig mit unbekannten oder verdächtigen Repositories umgehen.


Quelle: CERT-Bund Advisory WID-SEC-2026-3611 · Risikostufe: MITTEL · Generiert am 30.09.2026

Related Posts

Cisco IOS: Denial-of-Service-Schwachstelle erfordert Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat eine Schwachstelle in Cisco IOS bekannt gemacht, die zu Denial-of-Service-Angriffen führen kann. Bei einem Denial of Service wird ein System so überlastet, dass es nicht mehr erreichbar ist.

Read More

NGINX: Informationsoffenlegung durch neue Schwachstelle

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein neues Sicherheitsadvisory zu NGINX veröffentlicht. Die Schwachstelle ermöglicht die unbefugte Offenlegung von Informationen und betrifft damit potenziell viele Unternehmen, die NGINX als Webserver einsetzen.

Read More

Microsoft Edge: XSS-Schwachstelle erfordert zeitnahe Aktualisierung

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Cross-Site-Scripting-Schwachstelle (XSS) in Microsoft Edge. Die Sicherheitslücke ermöglicht es Angreifern, über präparierte Webseiten Schadcode in den Browser einzuschleusen.

Read More