Dienstag · 01.09.2026 Ausgabe 4846 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-65816

10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in Azure Arc und beruht darauf, dass ein Name beziehungsweise eine Referenz falsch aufgelöst wird. Statt des eigentlich vorgesehenen Ziels wird dadurch ein anderes, vom Angreifer beeinflussbares Objekt herangezogen. Ein nicht berechtigter Angreifer kann diesen Fehler über das Netzwerk ausnutzen und sich dadurch höhere Rechte verschaffen, als ihm zustehen. In der Folge kann er Aktionen ausführen, die eigentlich privilegierten Konten vorbehalten sind. Da Azure Arc der Einbindung und Verwaltung von Servern und Ressourcen über verschiedene Umgebungen hinweg dient, wiegt ein solcher Rechtezuwachs besonders schwer: Er kann sich auf die zentral verwalteten Systeme auswirken.