Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-62830

9,9 CRITICAL CVSS Basis-Score
Beschreibung

Im Azure SRE Agent fehlt eine ausreichende Berechtigungsprüfung: Der Dienst überprüft bei bestimmten Anfragen nicht zuverlässig, ob der Aufrufer die nötigen Rechte für die angeforderte Aktion besitzt. Ein Angreifer, der bereits über gültige, aber eingeschränkte Zugangsdaten beziehungsweise einen legitimen Zugang verfügt, kann diese fehlende Autorisierungskontrolle über das Netzwerk ausnutzen und sich damit höhere Rechte verschaffen, als ihm zustehen. In der Folge kann er Funktionen und Daten erreichen, die eigentlich privilegierten Konten vorbehalten sind, und weitergehende Kontrolle über die betroffene Umgebung erlangen. Da der Angriff aus der Ferne über eine Netzwerkverbindung möglich ist und keine besonderen lokalen Voraussetzungen erfordert, genügt bereits ein einfacher Nutzerzugang als Ausgangspunkt für eine Rechteausweitung.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln