Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-0234

7,2 HIGH CVSS Basis-Score
Beschreibung

In den Plattformen Cortex XSOAR und Cortex XSIAM steckt ein Fehler in der Prüfung kryptografischer Signaturen. Er tritt im Zusammenhang mit der Anbindung an Microsoft Teams auf: Die Plattform überprüft die Signatur eingehender Anfragen nicht korrekt, sodass deren Echtheit und Herkunft nicht zuverlässig festgestellt werden. Dadurch kann ein Angreifer ohne gültige Zugangsdaten und ohne vorherige Anmeldung auf geschützte Ressourcen zugreifen und diese verändern. Da beide Produkte als zentrale Sicherheits- und Automatisierungsplattformen eingesetzt werden und über die Integration Befehle und Abläufe angestoßen werden können, wiegt ein unautorisierter Zugriff besonders schwer: Angreifer könnten geschützte Inhalte einsehen oder manipulieren, ohne die eigentlich vorgesehene Authentifizierung zu durchlaufen. Betroffen sind Installationen, in denen die Microsoft-Teams-Integration eingerichtet ist.