
Im September 2025 hat Microsoft mehrere gefährliche Sicherheitslücken in seinen Cloud- und Virtualisierungsdiensten geschlossen. Besonders betroffen sind Azure-Services und das High Performance Compute Pack, durch die Angreifer lokale Rechte eskalieren oder aus der Ferne schädlichen Code ausführen können. Im September 2025 wurden drei besonders gefährliche Sicherheitslücken bekannt, die weitreichende Auswirkungen auf Microsoft-Umgebungen haben. Während zwei Schwachstellen als hochgefährlich gelten mit ihren CVSS-Werten 7.2 und 7.8, so ist die dritte Schwachstelle mit 9.8 kritisch. Auch das BSI warnt vor der Ausnutzung dieser Schwachstelle. Kritische Schwachstelle mit CVSS-Wert 9.8 Die gravierendste Lücke…
Der Beitrag Microsoft Azure und Entra mit kritischer Schwachstelle erschien zuerst auf B2B Cyber Security.