Mehrere Sicherheitslücken in .NET Core und .NET Framework
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft .NET Core und .NET Framework veröffentlicht. Betroffen sind Systeme unter Windows, Linux und macOS.
Die Lücken ermöglichen unter anderem eine Eskalation von Benutzerrechten (Privilege Escalation). Dies bedeutet, dass ein Angreifer mit eingeschränkten Rechten seine Privilegien erhöhen kann – etwa um Administratorfunktionen zu nutzen.
Risikobewertung
Das Risiko wird als mittel eingestuft. Eine Ausnutzung erfordert typischerweise lokalen Zugang zum System oder einen authentifizierten Kontext. Dies schränkt die unmittelbare Gefahr ein, da Angreifer nicht einfach von außen zugreifen können. Dennoch sollte die Schwachstelle ernst genommen werden, besonders in Umgebungen mit mehreren Benutzern oder bei Remote-Zugriff.
Was ist zu tun?
Prüfen Sie, welche Ihrer Systeme .NET installiert haben – insbesondere Windows Server 2019/2022 und Ubuntu 22.04 LTS. Spielen Sie die verfügbaren Sicherheitsupdates von Microsoft oder den Linux-Distributionen zeitnah ein. Der Zeitrahmen für die Behebung sollte 30 Tage nicht überschreiten. Systeme ohne .NET-Installation sind nicht betroffen.
Quelle: DFN-CERT Advisory 2026-4029 · Risikostufe: MITTEL · Generiert am 15.08.2026