Microsoft und Apple schließen kritische Sicherheitslücken in Cloud, Verzeichnisdiensten und Screen Sharing

Microsoft und Apple beheben kritische Sicherheitslücken in Cloud, Verzeichnisdiensten und Screen Sharing, die Remote-Codeausführung und Rechteausweitung ermöglichen.

Microsoft und Apple schließen kritische Sicherheitslücken in Cloud, Verzeichnisdiensten und Screen Sharing
Schwachstellen

Illustration mit KI erzeugt

Microsoft aktualisiert Azure-Dienste und Unternehmensumgebungen

Microsoft hat am 6. August Sicherheitsupdates für mehr als ein Dutzend Schwachstellen in Active Directory, Azure, Entra, SharePoint, Teams und weiteren Produkten veröffentlicht.

Drei Sicherheitslücken erhielten nach dem CVSS-System die Höchstbewertung von 10,0/10 und sind über das Netzwerk ausnutzbar:

  • CVE-2026-63508: Fehlende Authentifizierung in Planetary Computer Pro, wodurch eine Rechteausweitung möglich ist.
  • CVE-2026-56162: Fehlerhafte Authentifizierung in Azure SQL Database, die ebenfalls zur Erlangung höherer Berechtigungen ausgenutzt werden kann.
  • CVE-2026-65667: Fehlende Autorisierung in Teams mit möglicher Rechteausweitung.

Microsoft behob außerdem vier Schwachstellen mit einer Bewertung von CVSS 9,9/10, die allesamt aus der Ferne ausnutzbar sind:

  • CVE-2026-50515, Remote-Codeausführung in Azure Service Bus;
  • CVE-2026-62830, Rechteausweitung im Azure SRE Agent;
  • CVE-2026-59115, Rechteausweitung im Entra Provisioning Service;
  • CVE-2026-50481, Rechteausweitung in Active Directory.

Die übrigen behobenen Schwachstellen können zur Offenlegung von Informationen, zur Remote-Codeausführung, zur Rechteausweitung oder zu Spoofing-Angriffen führen. Die genauen betroffenen Microsoft-Produktversionen wurden nicht bekannt gegeben.

Apple schließt Sicherheitslücke zur Umgehung von Screen Sharing

Apple hat CVE-2026-65400 behoben, eine Schwachstelle in Screen Sharing mit einer Bewertung von CVSS 7,5/10.

Ein Angreifer im selben Netzwerk könnte sich ohne gültige Zugangsdaten authentifizieren, Zugriffskontrollen umgehen und eine Remotesitzung öffnen. Betroffen sind daher vor allem Systeme, auf denen die Bildschirmfreigabe aktiviert oder aus dem Netzwerk erreichbar ist.

Die Korrektur ist enthalten in:

  • macOS Tahoe 26.6.1;
  • macOS Sequoia 15.7.9;
  • macOS Sonoma 14.8.9.

Das Apple-Update wurde am Donnerstag veröffentlicht, etwa eine Woche nach den Korrekturen in iOS 26.6 und macOS Tahoe 26.6.

Welche Umgebungen besonders gefährdet sind

Die Microsoft-Schwachstellen betreffen Cloud-Infrastrukturen, Unternehmensverzeichnisdienste, Tools für die Zusammenarbeit sowie Dienste zur Verwaltung von Authentifizierung, Autorisierung und administrativen Berechtigungen.

Ein erfolgreicher Angriff könnte die Ausführung von Code, den Zugriff auf vertrauliche Informationen oder die Erlangung erweiterter Berechtigungen in Azure-, Entra-, Active-Directory- und Teams-Umgebungen ermöglichen. Die Erreichbarkeit über das Netzwerk erhöht die Priorität der Maßnahmen bei Systemen, die dem Internet oder nicht vollständig vertrauenswürdigen Netzwerken ausgesetzt sind.

Bei Apple besteht das Risiko in unbefugten Fernzugriffen auf Screen-Sharing-Sitzungen durch einen Angreifer, der sich bereits im Netzwerk befindet.

Durchzuführende Updates und Kontrollen

Administratoren sollten:

  1. die verfügbaren Microsoft-Updates für alle betroffenen Produkte installieren;
  2. Macs auf macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 oder macOS Sonoma 14.8.9 aktualisieren;
  3. im Netzwerk erreichbare Azure-, Entra-, Active-Directory- und Teams-Dienste priorisieren;
  4. Protokolle auf ungewöhnliche Zugriffe auf Screen Sharing, Azure, Entra, Active Directory und Teams prüfen;
  5. insbesondere auf auffällige Authentifizierungsereignisse, Änderungen an Berechtigungen und unerwartete Remoteverbindungen achten.

Die genauen anfälligen Microsoft-Produktversionen sind nicht bekannt. Daher sollten die Updates über die üblichen offiziellen Patch-Management-Kanäle verteilt werden.

Auch interessant

Quellen

Dieser Artikel ist eine eigenständige Aufbereitung auf Basis der folgenden Quellen.

In diesem Artikel behandelte CVEs

Verwandte ThemenSicherheitslückenMicrosoftAppleCloudVerzeichnisdiensteScreen SharingRemote-CodeausführungRechteausweitung
Zurück zur Startseite