Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-63508

10 CRITICAL CVSS Basis-Score
Beschreibung

In Microsoft Planetary Computer Pro fehlt bei einer sicherheitskritischen Funktion die Authentifizierungsprüfung. Der betroffene Aufruf lässt sich über das Netzwerk erreichen, ohne dass der Aufrufer nachweisen muss, wer er ist oder ob er dazu berechtigt ist. Ein Angreifer ohne gültige Zugangsdaten kann diese Funktion daher direkt ansprechen und sich dadurch höhere Rechte im Dienst verschaffen, als ihm zustehen. Damit kann er Aktionen ausführen, die eigentlich privilegierten Konten vorbehalten sind, und auf Daten oder Verwaltungsfunktionen zugreifen, die für ihn gesperrt sein müssten. Da der Angriff aus der Ferne über das Netz erfolgt und keine Benutzerinteraktion voraussetzt, ist die Hürde für eine Ausnutzung gering. Betroffen sind Umgebungen, in denen dieser Dienst genutzt wird und die verwundbare Schnittstelle erreichbar ist.