Dienstag · 01.09.2026 Ausgabe 4846 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-62834

9,3 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in Azure Data Factory, dem Cloud-Dienst zur Erstellung und Ausführung von Datenintegrations- und Verarbeitungsabläufen. Der Dienst prüft kryptografische Signaturen nicht korrekt: Die Echtheit signierter Daten wird also nicht zuverlässig verifiziert, sodass manipulierte oder gefälschte Signaturen als gültig durchgehen können. Ein Angreifer ohne entsprechende Berechtigung kann diesen Prüffehler über das Netzwerk ausnutzen und sich dadurch höhere Rechte verschaffen, als ihm eigentlich zustehen. Da es sich um einen Dienst handelt, der Datenflüsse zwischen verschiedenen Quellen und Zielsystemen steuert, kann eine solche Rechteausweitung weitreichende Folgen für die verarbeiteten Daten und angebundenen Systeme haben.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln