In Microsoft Planetary Computer Pro fehlt bei einer sicherheitskritischen Funktion die Authentifizierungsprüfung. Der betroffene Aufruf lässt sich über das Netzwerk erreichen, ohne dass der Aufrufer nachweisen muss, wer er ist oder ob er dazu berechtigt ist. Ein Angreifer ohne gültige Zugangsdaten kann diese Funktion daher direkt ansprechen und sich dadurch höhere Rechte im Dienst verschaffen, als ihm zustehen. Damit kann er Aktionen ausführen, die eigentlich privilegierten Konten vorbehalten sind, und auf Daten oder Verwaltungsfunktionen zugreifen, die für ihn gesperrt sein müssten. Da der Angriff aus der Ferne über das Netz erfolgt und keine Benutzerinteraktion voraussetzt, ist die Hürde für eine Ausnutzung gering. Betroffen sind Umgebungen, in denen dieser Dienst genutzt wird und die verwundbare Schnittstelle erreichbar ist.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Microsoft schließt im August 421 Schwachstellen, darunter zwei Zero-Days 11.08.2026
- Artikel Wochenrückblick: KI-Täuschung, Metabase-SQL-Injection und neue Supply-Chain-Risiken 10.08.2026
- Artikel Microsoft und Apple schließen mehrere gravierende Sicherheitslücken 07.08.2026