DFN-CERT

Advisory-Archiv

2026-3392: Microsoft SQL Server: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien

Historie:

Version 1 (2026-07-15 13:26)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Microsoft

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren, einen Cross-Site-Scripting (XSS)-Angriff durchzuführen und beliebigen Programmcode auszuführen. Ein Angreifer kann zwei Schwachstellen lokal ausnutzen, um Privilegien zu eskalieren.

Für die Ausnutzung aller Schwachstellen sind übliche Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers.

Im Rahmen des Microsoft-Patchtags im Juli 2026 werden Sicherheitsupdates zur Behebung der Schwachstellen bereitgestellt. Die Sicherheitsupdates können im Microsoft Security Update Guide über die Kategorie 'SQL Server' identifiziert werden.

Schwachstellen:

CVE-2026-47295

Schwachstelle in Microsoft SQL Server ermöglicht Privilegieneskalation

CVE-2026-47296

Schwachstelle in Microsoft SQL Server ermöglicht Privilegieneskalation

CVE-2026-50468

Schwachstelle in Microsoft SQL Server ermöglicht Ausspähen von Informationen

CVE-2026-54116

Schwachstelle in Microsoft SQL Server ermöglicht Ausspähen von Informationen

CVE-2026-54117

Schwachstelle in Microsoft SQL Server ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-54118

Schwachstelle in Microsoft SQL Server ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-55002

Schwachstelle in Microsoft SQL Server ermöglicht Privilegieneskalation

CVE-2026-58647

Schwachstelle in Microsoft PowerBI Report Server ermöglicht Cross-Site-Scripting-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.