.NET Core und Framework: Sicherheitsupdates gegen Privilegieeskalation
Das DFN-CERT warnt vor mehreren Schwachstellen in Microsoft .NET Core und .NET Framework. Die Sicherheitslücken ermöglichen unter anderem die Eskalation von Benutzerrechten und betreffen Windows-, Linux- und macOS-Systeme.
Betroffen sind mindestens sechs CVE-Nummern (CVE-2026-47300, CVE-2026-47303, CVE-2026-50528, CVE-2026-50646, CVE-2026-50649 und weitere). Besonders kritisch: Privilegieeskalation ermöglicht es Angreifern oder kompromittierten Prozessen, vollständige Kontrolle über betroffene Systeme zu erlangen.
Risikobewertung
Die Risikostufe wird als MITTEL eingestuft. Unternehmen, die .NET 8 oder .NET 10 auf Ubuntu 22.04 LTS einsetzen, sind direkt betroffen. Auch Windows-Systeme mit .NET Framework oder .NET Core sollten überprüft werden.
Was ist zu tun?
Linux-Nutzer prüfen mit dem Befehl dpkg -l | grep dotnet, ob .NET installiert ist. Falls ja, sollten die Sicherheitsupdates für dotnet8 und dotnet10 zeitnah eingespielt werden. Windows-Administratoren wenden die Microsoft-Patches vom Juli-Patchday an. Die Umsetzung sollte innerhalb von 30 Tagen erfolgen.
Quelle: DFN-CERT Advisory 2026-3381 · Risikostufe: MITTEL · Generiert am 22.07.2026