CVE-2026-62873
9,8
CRITICAL
CVSS Basis-Score
Beschreibung
Im Microsoft 365 Admin Center werden kryptografische Signaturen nicht korrekt geprüft. Weil die Echtheit signierter Daten also nicht zuverlässig verifiziert wird, kann ein Angreifer manipulierte Inhalte als legitim ausgeben. Auf diesem Weg lässt sich über das Netzwerk eine Rechteausweitung erreichen: Ein nicht berechtigter Angreifer verschafft sich Berechtigungen, die ihm eigentlich nicht zustehen. Betroffen ist damit die zentrale Verwaltungsoberfläche einer Cloud-Umgebung, über die Konten, Rollen und Dienste einer Organisation gesteuert werden – zusätzliche Rechte an dieser Stelle wirken sich entsprechend breit aus. Für den Angriff ist kein physischer Zugang nötig, er erfolgt aus der Ferne über das Netz.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Microsoft schließt im August 421 Schwachstellen, darunter zwei Zero-Days 11.08.2026