{"id":1068,"date":"2026-08-24T03:02:11","date_gmt":"2026-08-24T00:02:11","guid":{"rendered":"https:\/\/www.tayfnews.tech\/de\/?p=1068"},"modified":"2026-08-24T03:02:11","modified_gmt":"2026-08-24T00:02:11","slug":"microsoft-schliesst-kritische-schwachstellen-fuer-codeausfuehrung-und-privilegienerweiterung","status":"publish","type":"post","link":"https:\/\/www.tayfnews.tech\/de\/breaking-news\/microsoft-schliesst-kritische-schwachstellen-fuer-codeausfuehrung-und-privilegienerweiterung\/","title":{"rendered":"Microsoft schlie\u00dft kritische Schwachstellen f\u00fcr Codeausf\u00fchrung und Privilegienerweiterung"},"content":{"rendered":"<h1>Microsoft schlie\u00dft kritische Schwachstellen f\u00fcr Codeausf\u00fchrung und Privilegienerweiterung<\/h1>\n<p>Microsoft hat mehrere Schwachstellen mit maximalem Schweregrad in Entra ID, Azure Arc und Exchange Online gepatcht, die es Angreifern erm\u00f6glichten, Remotecodeausf\u00fchrung zu erlangen und Privilegien zu erweitern. Die Plattform, fr\u00fcher bekannt als Azure Active Directory (oder Azure AD), ist eine cloudbasierte IAM-Plattform, die Kunden von Microsoft 365, Azure oder Dynamics CRM Online Authentifizierung, Richtliniendurchsetzung und Schutz f\u00fcr Apps und Ressourcen bietet.<\/p>\n<p>Die erste, von Microsoft-Chefsicherheitsingenieur Robert Fitzpatrick entdeckte Schwachstelle wird unter der Kennung CVE-2026-69836 gef\u00fchrt. Es handelt sich um einen kritischen Fehler in der cloudbasierten IAM-Plattform Entra ID, der Akteuren ohne Privilegien erm\u00f6glichte, in Angriffen mit geringer Komplexit\u00e4t Codeausf\u00fchrung zu erlangen. \u201eDie Deserialisierung von nicht vertrauensw\u00fcrdigen Daten in Microsoft Entra ID erm\u00f6glicht es einem unbefugten Angreifer, Code \u00fcber ein Netzwerk auszuf\u00fchren\u201c, erkl\u00e4rte Microsoft am Donnerstag in einem Sicherheitshinweis. Gestern hat Microsoft zudem vier weitere Fehler mit maximalem Schweregrad behoben, von denen drei es unauthentifizierten Angreifern erm\u00f6glichen, Privilegien auf Azure Arc (CVE-2026-65816 und CVE-2026-69555) und Exchange Online (CVE-2026-65801) aus der Ferne zu erweitern.<\/p>\n<h2>Details zu gepatchten Fehlern und Sicherheitskontext<\/h2>\n<p>Der vierte Fehler, gef\u00fchrt unter CVE-2026-65770, erm\u00f6glichte die Remotecodeausf\u00fchrung auf einer Azure Managed Instance f\u00fcr Apache Cassandra. Laut Microsoft ist Exploit-Code f\u00fcr diese Schwachstellen noch nicht online verf\u00fcgbar. Das Unternehmen f\u00fcgte hinzu, dass Benutzer keine Ma\u00dfnahmen ergreifen m\u00fcssen, da die Fehler bereits vollst\u00e4ndig gepatcht wurden. Nach Angaben von Microsoft wurden die Sicherheitshinweise ver\u00f6ffentlicht, \u201eum f\u00fcr mehr Transparenz zu sorgen\u201c.<\/p>\n<p>Im September 2025 wurde eine weitere kritische Entra ID-Schwachstelle zur Privilegienerweiterung (CVE-2025-55241) gepatcht, die vom Outsider-Security-Sicherheitsforscher Dirk-jan Mollema gemeldet worden war und Angreifern vollst\u00e4ndigen Zugriff auf den Microsoft Entra ID-Tenant jedes Unternehmens weltweit erm\u00f6glichte. Am Freitag stufte die CISA zudem eine kritische Remotecodeausf\u00fchrungs-Schwachstelle (RCE) in der Windows Internet Key Exchange (IKE) Service Extensions-Komponente als aktiv ausgenutzt ein. Nach einer Erkl\u00e4rung von Microsoft, wonach CVE-2026-69836 irrt\u00fcmlicherweise als in freier Wildbahn ausgenutzt gekennzeichnet worden war, wurde der Bericht \u00fcberarbeitet.<\/p>\n<p>Sobald Angreifer \u00fcber g\u00fcltige Anmeldeinformationen verf\u00fcgen, werden nur 37 % ihrer Aktionen blockiert. Allgemeine Pr\u00e4ventionswerte k\u00f6nnen verschleiern, was nach dem Ersten Zugriff geschieht. Sobald Angreifer g\u00fcltige Anmeldeinformationen verwenden, sinkt die Pr\u00e4vention drastisch. Der Blue Report 2026 misst Abwehrma\u00dfnahmen Technik f\u00fcr Technik anhand von 338 Millionen Simulationen, die in Kundenproduktionsumgebungen durchgef\u00fchrt wurden.<\/p>\n<p><em>Quelle: <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-warns-of-max-severity-entra-id-flaw-exploited-in-attacks\/\" target=\"_blank\" rel=\"noopener noreferrer\">Originalartikel<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft hat kritische Schwachstellen in Entra ID, Azure Arc und Exchange Online gepatcht, die Remotecodeausf\u00fchrung und Privilegienerweiterung erm\u00f6glichen.<\/p>\n","protected":false},"author":1,"featured_media":1067,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"googlesitekit_rrm_CAowrrDMDA:productID":"","tayfnews_source_url":"","footnotes":"","rank_math_focus_keyword":"Microsoft patches, Entra ID Schwachstelle, Azure Arc Sicherheitsl\u00fccke, Exchange Online Fehler, Remotecodeausf\u00fchrung Microsoft, Privilegienerweiterung Azure","rank_math_title":"Microsoft schlie\u00dft kritische Schwachstellen f\u00fcr Codeausf\u00fchrung und Privilegienerweiterung","rank_math_description":"Microsoft hat kritische Schwachstellen in Entra ID, Azure Arc und Exchange Online gepatcht, die Remotecodeausf\u00fchrung und Privilegienerweiterung erm\u00f6glichen."},"categories":[12],"tags":[],"class_list":["post-1068","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-breaking-news"],"_links":{"self":[{"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/posts\/1068","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/comments?post=1068"}],"version-history":[{"count":1,"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/posts\/1068\/revisions"}],"predecessor-version":[{"id":1069,"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/posts\/1068\/revisions\/1069"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/media\/1067"}],"wp:attachment":[{"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/media?parent=1068"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/categories?post=1068"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/tags?post=1068"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}