.NET Core und Framework: Sicherheitsupdates gegen Privilegieeskalation

Das DFN-CERT warnt vor mehreren Schwachstellen in Microsoft .NET Core und .NET Framework. Die Sicherheitslücken ermöglichen unter anderem die Eskalation von Benutzerrechten und betreffen Windows-, Linux- und macOS-Systeme.

Betroffen sind mindestens sechs CVE-Nummern (CVE-2026-47300, CVE-2026-47303, CVE-2026-50528, CVE-2026-50646, CVE-2026-50649 und weitere). Besonders kritisch: Privilegieeskalation ermöglicht es Angreifern oder kompromittierten Prozessen, vollständige Kontrolle über betroffene Systeme zu erlangen.

Risikobewertung

Die Risikostufe wird als MITTEL eingestuft. Unternehmen, die .NET 8 oder .NET 10 auf Ubuntu 22.04 LTS einsetzen, sind direkt betroffen. Auch Windows-Systeme mit .NET Framework oder .NET Core sollten überprüft werden.

Was ist zu tun?

Linux-Nutzer prüfen mit dem Befehl dpkg -l | grep dotnet, ob .NET installiert ist. Falls ja, sollten die Sicherheitsupdates für dotnet8 und dotnet10 zeitnah eingespielt werden. Windows-Administratoren wenden die Microsoft-Patches vom Juli-Patchday an. Die Umsetzung sollte innerhalb von 30 Tagen erfolgen.


Quelle: DFN-CERT Advisory 2026-3381 · Risikostufe: MITTEL · Generiert am 22.07.2026

Related Posts

GStreamer: Sicherheitslücken ermöglichen Code-Ausführung

Das DFN-CERT warnt vor mehreren Schwachstellen in GStreamer (gstreamer-plugins-bad), die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind Linux-Systeme, insbesondere SLES 15 in den Versionen SP5, SP6 und SP7.

Read More

Microsoft Edge: Sicherheitslücke ermöglicht Umgehung von Schutzmaßnahmen

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Edge, die es Angreifern ermöglicht, Sicherheitsvorkehrungen zu umgehen. Das Advisory mit der ID CERTBUND WID-SEC-2026-2405 betrifft alle Nutzer des Browsers.

Read More

Chrome-Sicherheitslücken: Kritische Updates erforderlich

Das DFN-CERT warnt vor mehreren kritischen Sicherheitslücken in Google Chrome und Chromium (CVE-2026-15899, CVE-2026-15900, CVE-2026-15901). Diese ermöglichen es Angreifern, beliebigen Code auf betroffenen Systemen auszuführen.

Read More