.NET Core und Framework: Sicherheitsupdates gegen Privilegieeskalation

Das DFN-CERT warnt vor mehreren Schwachstellen in Microsoft .NET Core und .NET Framework. Die Sicherheitslücken ermöglichen unter anderem die Eskalation von Benutzerrechten und betreffen Windows-, Linux- und macOS-Systeme.

Betroffen sind mindestens sechs CVE-Nummern (CVE-2026-47300, CVE-2026-47303, CVE-2026-50528, CVE-2026-50646, CVE-2026-50649 und weitere). Besonders kritisch: Privilegieeskalation ermöglicht es Angreifern oder kompromittierten Prozessen, vollständige Kontrolle über betroffene Systeme zu erlangen.

Risikobewertung

Die Risikostufe wird als MITTEL eingestuft. Unternehmen, die .NET 8 oder .NET 10 auf Ubuntu 22.04 LTS einsetzen, sind direkt betroffen. Auch Windows-Systeme mit .NET Framework oder .NET Core sollten überprüft werden.

Was ist zu tun?

Linux-Nutzer prüfen mit dem Befehl dpkg -l | grep dotnet, ob .NET installiert ist. Falls ja, sollten die Sicherheitsupdates für dotnet8 und dotnet10 zeitnah eingespielt werden. Windows-Administratoren wenden die Microsoft-Patches vom Juli-Patchday an. Die Umsetzung sollte innerhalb von 30 Tagen erfolgen.


Quelle: DFN-CERT Advisory 2026-3381 · Risikostufe: MITTEL · Generiert am 22.07.2026

Related Posts

GStreamer: Sicherheitslücken ermöglichen Code-Ausführung

Das DFN-CERT warnt vor mehreren Schwachstellen in GStreamer (gstreamer-plugins-bad), die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind Linux-Systeme, insbesondere SLES 15 in den Versionen SP5, SP6 und SP7.

Read More

Ubuntu Advantage Tools: Sicherheitsupdates für Ubuntu 22.04 LTS erforderlich

Das DFN-CERT hat mehrere Schwachstellen in Ubuntu Advantage Tools bekannt gemacht, die auf Ubuntu 22.04 LTS-Systemen zu Problemen führen können.

Read More

Microsoft Edge: Sicherheitslücke ermöglicht Umgehung von Schutzmaßnahmen

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Edge, die es Angreifern ermöglicht, Sicherheitsvorkehrungen zu umgehen. Das Advisory mit der ID CERTBUND WID-SEC-2026-2405 betrifft alle Nutzer des Browsers.

Read More