Mehrere Sicherheitslücken in .NET Core und .NET Framework

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft .NET Core und .NET Framework veröffentlicht. Betroffen sind Systeme unter Windows, Linux und macOS.

Die Lücken ermöglichen unter anderem eine Eskalation von Benutzerrechten (Privilege Escalation). Dies bedeutet, dass ein Angreifer mit eingeschränkten Rechten seine Privilegien erhöhen kann – etwa um Administratorfunktionen zu nutzen.

Risikobewertung

Das Risiko wird als mittel eingestuft. Eine Ausnutzung erfordert typischerweise lokalen Zugang zum System oder einen authentifizierten Kontext. Dies schränkt die unmittelbare Gefahr ein, da Angreifer nicht einfach von außen zugreifen können. Dennoch sollte die Schwachstelle ernst genommen werden, besonders in Umgebungen mit mehreren Benutzern oder bei Remote-Zugriff.

Was ist zu tun?

Prüfen Sie, welche Ihrer Systeme .NET installiert haben – insbesondere Windows Server 2019/2022 und Ubuntu 22.04 LTS. Spielen Sie die verfügbaren Sicherheitsupdates von Microsoft oder den Linux-Distributionen zeitnah ein. Der Zeitrahmen für die Behebung sollte 30 Tage nicht überschreiten. Systeme ohne .NET-Installation sind nicht betroffen.


Quelle: DFN-CERT Advisory 2026-4029 · Risikostufe: MITTEL · Generiert am 15.08.2026

Related Posts

Linux-Kernel: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-4093). Insgesamt 13 Sicherheitslücken wurden identifiziert, die potenziell die Ausführung beliebigen Programmcodes ermöglichen.

Read More

FFmpeg: Kritische Sicherheitslücken erfordern zeitnahe Updates

Das Multimedia-Framework FFmpeg weist mehrere Sicherheitslücken auf, die Remote Code Execution und Denial-of-Service-Angriffe ermöglichen. Das DFN-CERT hat ein entsprechendes Advisory veröffentlicht.

Read More

Linux-Kernel: Kritische Sicherheitslücken erfordern schnelle Updates

Das DFN-CERT hat ein wichtiges Sicherheitsupdate für den Linux-Kernel veröffentlicht. Mehrere Schwachstellen ermöglichen unter Umständen die Ausführung beliebigen Programmcodes. Insgesamt sind über 20 CVE-Nummern betroffen.

Read More