Dienstag · 15.09.2026 Ausgabe 5252 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-63509

9,9 CRITICAL CVSS Basis-Score
Beschreibung

In Microsoft Fabric besteht eine Schwachstelle durch unzureichende Prüfung von Pfadangaben: Über relative Pfadangaben lässt sich der vorgesehene Verzeichnisbereich verlassen (Path Traversal). Ausnutzen kann das ein Angreifer, der bereits über gültige Zugangsdaten beziehungsweise eine Berechtigung im System verfügt – eine völlig anonyme Nutzung ist nicht möglich. Der Angriff erfolgt über das Netzwerk, also aus der Ferne, ohne physischen Zugang zum betroffenen System. Gelingt er, kann der Angreifer seine Rechte ausweiten und Aktionen ausführen, die seinem Konto eigentlich nicht erlaubt sind. Da Microsoft Fabric als Datenanalyse- und Datenplattform typischerweise viele Nutzer mit unterschiedlichen Berechtigungsstufen zusammenführt und dabei sensible Unternehmensdaten verarbeitet, wiegt eine solche Rechteausweitung besonders schwer: Ein Nutzer mit eingeschränktem Zugriff könnte auf diesem Weg auf Daten oder Funktionen zugreifen, die ihm nicht zustehen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln