Microsoft Azure: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Azure veröffentlicht. Betroffen sind potenziell Azure-Dienste und damit verbundene Microsoft-Anwendungen wie Exchange, Office und Teams.
Das Advisory trägt die ID CERTBUND WID-SEC-2026-3834. Bislang wurden keine offiziellen CVE-Nummern (Common Vulnerabilities and Exposures) vergeben, was eine detaillierte technische Bewertung erschwert.
Risikobewertung
Die Schwachstellen werden mit mittlerem Risiko eingestuft. Dies begründet sich darauf, dass Azure-Dienste häufig mit anderen Microsoft-Produkten integriert sind, die in vielen Unternehmen zum Einsatz kommen. Eine präzise Risikoanalyse ist derzeit jedoch nicht möglich, da konkrete technische Details fehlen.
Was ist zu tun?
Unternehmen sollten das Microsoft Security Update Guide und das vollständige DFN-CERT Advisory regelmäßig überprüfen. Sobald CVE-Details verfügbar sind, sollten diese analysiert werden. Besondere Aufmerksamkeit gilt Azure-gebundenen Diensten wie Azure AD und Entra ID sowie deren Integration in Exchange und Teams. Verfügbare Patches und Mitigationen sollten zeitnah eingespielt werden.
Quelle: CERT-Bund Advisory WID-SEC-2026-3834 · Risikostufe: MITTEL · Generiert am 10.10.2026