Zum Inhalt springen

Microsoft-Sicherheitsupdate für Azure, Copilot, Exchange und Surface

Auf den Punkt: Microsoft-Sicherheitslücken in Azure, Copilot, Exchange und Surface ermöglichen Privilegienerweiterung und Code-Ausführung.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren Sicherheitslücken in Microsoft-Produkten. Betroffen sind Azure, Microsoft 365 Copilot, Exchange und Surface-Apps — Angreifer können damit Code ausführen, Berechtigungen erhöhen oder Daten offenlegen.

Nach Angaben der BSI-Sicherheitsmitteilung WID-SEC-2026-2502 sind mehrere kritische Komponenten des Microsoft-Ökosystems betroffen: die Cloud-Plattform Azure, der KI-Assistent Copilot innerhalb von Microsoft 365, der E-Mail-Server Exchange sowie die Apps für Surface-Geräte.

Die Schwachstellen ermöglichen Angreifern eine Reihe ernsthafter Angriffsvektoren: Privilegienerweiterung, beliebige Code-Ausführung, Datenmanipulation sowie das Offenlegen von sensiblen Informationen. Das Ausmaß der Verwundbarkeit hängt vom konkreten Kontext ab — einige Lücken erfordern Netzwerkzugriff oder bereits existierende Berechtigungen, andere können von außen ausgenutzt werden.

CISOs sollten diese Updates mit hoher Priorität in ihren Patch-Prozess aufnehmen, insbesondere für Azure-Infrastrukturen und Exchange-Umgebungen, die häufig kritische Geschäftsprozesse unterstützen. Zielgerichtete Angreifer dürften zeitnah versuchen, diese Schwachstellen auszunutzen.


Quelle: wid.cert-bund.de · Erschienen 24. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: