Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-62873

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Im Microsoft 365 Admin Center werden kryptografische Signaturen nicht korrekt geprüft. Weil die Echtheit signierter Daten also nicht zuverlässig verifiziert wird, kann ein Angreifer manipulierte Inhalte als legitim ausgeben. Auf diesem Weg lässt sich über das Netzwerk eine Rechteausweitung erreichen: Ein nicht berechtigter Angreifer verschafft sich Berechtigungen, die ihm eigentlich nicht zustehen. Betroffen ist damit die zentrale Verwaltungsoberfläche einer Cloud-Umgebung, über die Konten, Rollen und Dienste einer Organisation gesteuert werden – zusätzliche Rechte an dieser Stelle wirken sich entsprechend breit aus. Für den Angriff ist kein physischer Zugang nötig, er erfolgt aus der Ferne über das Netz.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln