2026-4694: Microsoft SQL Server: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
Historie:
- Version 1 (2026-09-09 10:43)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
Microsoft
Beschreibung:
Ein Angreifer kann mehrere als kritisch ('critical') eingestufte Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode mit den Rechten des betroffenen Dienstes auszuführen.
Für die Ausnutzung aller Schwachstellen sind übliche Privilegien erforderlich. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.
Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.
Im Rahmen des Microsoft-Patchtags im September 2026 werden Sicherheitsupdates zur Behebung der Schwachstellen bereitgestellt. Die Sicherheitsupdates können im Microsoft Security Update Guide über die Kategorie 'SQL Server' identifiziert werden.
Schwachstellen:
CVE-2026-67378
Schwachstelle in Microsoft SQL Server ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des DienstesCVE-2026-67631
Schwachstelle in Microsoft SQL Server ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des DienstesCVE-2026-67636
Schwachstelle in Microsoft SQL Server ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des DienstesCVE-2026-67643
Schwachstelle in Microsoft SQL Server ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.