BAE News
Live
Technologienegative24. Aug. 2026

Microsoft schließt 18 teils kritische Sicherheitslücken in Cloud-Produkten

Heise Onlinewie-microsoft

KI-Zusammenfassung

Microsoft hat 18 teils kritische Sicherheitslücken in seinen Cloud-Produkten dokumentiert und serverseitig geschlossen. IT-Verantwortliche müssen daher nicht selbst aktiv werden. Berichte, wonach etwa eine Lücke in Microsofts Identitätsdienst Entra ID bereits angegriffen worden sei, erwiesen sich als verfrüht: Der Konzern hatte für die kritische Schwachstelle CVE-2026-69836 zunächst "Exploited: Yes" vermerkt, den Eintrag aber noch am selben Freitag auf "No" korrigiert. Mehrere der geschlossenen Lücken erhielten die Höchstbewertung CVSS 10,0, darunter eine Remotecodeausführung in Entra ID sowie Schwachstellen in Azure Managed Instance for Apache Cassandra, Azure Arc, Azure SQL Database und Microsoft Exchange Online. Weitere kritische Lücken mit CVSS 9,9 betreffen Entra ID und Azure SQL Database. Die Schwachstellen waren in der Nacht zum Freitag veröffentlicht und gleichzeitig gepatcht worden.

Verwandte Artikel