Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-65667

10 CRITICAL CVSS Basis-Score
Beschreibung

In Microsoft Teams fehlt an einer Stelle die notwendige Berechtigungsprüfung. Das bedeutet: Eine Aktion oder ein Zugriff wird ausgeführt, ohne vorher zu kontrollieren, ob der Anfragende dazu überhaupt befugt ist. Ein Angreifer kann diesen Mangel über das Netzwerk ausnutzen, ohne dafür eine entsprechende Autorisierung zu besitzen, und sich so höhere Rechte verschaffen, als ihm zustehen. Mit den erweiterten Rechten lassen sich Funktionen oder Daten erreichen, die eigentlich geschützt sein sollten. Da Microsoft Teams als Kommunikations- und Kollaborationsplattform in vielen Organisationen zentral eingesetzt wird und Chats, Dateien sowie Besprechungsinhalte bündelt, wirkt sich eine unberechtigte Rechteausweitung unmittelbar auf die Vertraulichkeit und Integrität dieser Inhalte aus.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln