Dienstag · 01.09.2026 Ausgabe 4846 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-65770

10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Azure Managed Instance for Apache Cassandra, den verwalteten Cassandra-Dienst in Microsofts Cloud. Ursache ist eine unzureichende Bereinigung von Argument-Trennzeichen beim Zusammenbauen von Befehlen: Übergebene Eingaben werden nicht ausreichend entschärft, sodass ein Angreifer zusätzliche Argumente in einen Befehlsaufruf einschleusen kann (Argument Injection). Dadurch lässt sich das Verhalten des aufgerufenen Programms verändern und eigener Code ausführen. Der Angriff erfolgt über das Netzwerk und setzt keine gültige Berechtigung voraus – ein nicht autorisierter Angreifer kann die Lücke also aus der Ferne ausnutzen. Da es sich um einen Datenbankdienst handelt, sind die dort gespeicherten Daten sowie die darauf aufbauenden Anwendungen unmittelbar gefährdet.