CVE-2026-56162
10
CRITICAL
CVSS Basis-Score
Beschreibung
In der Datenbankplattform Azure SQL Database besteht ein Fehler in der Authentifizierung: Die Prüfung der Identität eines Zugreifenden erfolgt nicht korrekt beziehungsweise nicht vollständig. Dadurch kann ein Angreifer über das Netzwerk und ohne gültige Berechtigung höhere Rechte erlangen, als ihm zustehen. Mit solchen erweiterten Privilegien lassen sich typischerweise Daten einsehen oder verändern, die eigentlich geschützt sein sollten, und Verwaltungsfunktionen der Datenbank nutzen. Da der Angriff aus der Ferne über das Netz erfolgt und die Authentifizierung selbst betroffen ist, entfällt die Hürde, die normalerweise unbefugte Zugriffe verhindert. Betroffen sind Umgebungen, die diesen Datenbankdienst nutzen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: KI-Täuschung, Metabase-SQL-Injection und neue Supply-Chain-Risiken 10.08.2026
- Artikel Microsoft und Apple schließen mehrere gravierende Sicherheitslücken 07.08.2026