DFN-CERT

Advisory-Archiv

2026-4694: Microsoft SQL Server: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

Historie:

Version 1 (2026-09-09 10:43)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Microsoft

Beschreibung:

Ein Angreifer kann mehrere als kritisch ('critical') eingestufte Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode mit den Rechten des betroffenen Dienstes auszuführen.

Für die Ausnutzung aller Schwachstellen sind übliche Privilegien erforderlich. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.

Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.

Im Rahmen des Microsoft-Patchtags im September 2026 werden Sicherheitsupdates zur Behebung der Schwachstellen bereitgestellt. Die Sicherheitsupdates können im Microsoft Security Update Guide über die Kategorie 'SQL Server' identifiziert werden.

Schwachstellen:

CVE-2026-67378

Schwachstelle in Microsoft SQL Server ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2026-67631

Schwachstelle in Microsoft SQL Server ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2026-67636

Schwachstelle in Microsoft SQL Server ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2026-67643

Schwachstelle in Microsoft SQL Server ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.