Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-56162

10 CRITICAL CVSS Basis-Score
Beschreibung

In der Datenbankplattform Azure SQL Database besteht ein Fehler in der Authentifizierung: Die Prüfung der Identität eines Zugreifenden erfolgt nicht korrekt beziehungsweise nicht vollständig. Dadurch kann ein Angreifer über das Netzwerk und ohne gültige Berechtigung höhere Rechte erlangen, als ihm zustehen. Mit solchen erweiterten Privilegien lassen sich typischerweise Daten einsehen oder verändern, die eigentlich geschützt sein sollten, und Verwaltungsfunktionen der Datenbank nutzen. Da der Angriff aus der Ferne über das Netz erfolgt und die Authentifizierung selbst betroffen ist, entfällt die Hürde, die normalerweise unbefugte Zugriffe verhindert. Betroffen sind Umgebungen, die diesen Datenbankdienst nutzen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln