Dienstag · 01.09.2026 Ausgabe 4846 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-69555

10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in Azure Arc und beruht auf einer fehlerhaften Berechtigungsprüfung: Zugriffe werden nicht korrekt autorisiert, sodass Aktionen zugelassen werden, die eigentlich verweigert werden müssten. Ein Angreifer kann diesen Fehler über das Netzwerk ausnutzen, ohne dass ihm die erforderlichen Rechte zustehen, und sich dadurch höhere Berechtigungen verschaffen. Damit erhält er Zugriff auf Funktionen und Daten, die eigentlich privilegierten Konten vorbehalten sind. Da Azure Arc der zentralen Verwaltung von Servern und Ressourcen über verschiedene Umgebungen hinweg dient, kann eine solche Rechteausweitung weitreichende Folgen für die angebundenen Systeme haben.