Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-41763

Skype for Business

Hersteller: Microsoft
5,3 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Microsoft Skype for Business, die Kommunikations- und Konferenzlösung für Unternehmen. Sie ermöglicht eine unautorisierte Ausweitung von Berechtigungen: Ein Angreifer kann sich höhere Rechte verschaffen, als ihm eigentlich zustehen. Die zugrunde liegende Ursache ist nicht näher offengelegt – bekannt ist allein die Wirkung, dass über die Lücke eine Rechteausweitung erreicht werden kann. In der Praxis bedeutet dies, dass ein Angreifer, der bereits über einen eingeschränkten Zugang verfügt, dieser Beschränkung entkommt und sich weitergehende Befugnisse aneignet. Dadurch lässt sich der eigene Wirkungsbereich auf dem betroffenen System ausdehnen, was den Weg für weitere Angriffsschritte ebnet. Betroffen sind Organisationen, die Skype for Business einsetzen; gerade als zentral genutzte Kommunikationsplattform ist die Software ein lohnendes Ziel, da ein erfolgreicher Angriff erweiterten Zugriff innerhalb der betroffenen Umgebung verschaffen kann.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.