[WID-SEC-2026-1845] Microsoft DeveloperTools: Mehrere Schwachstellen CVSS Base Score 9.6 (kritisch) CVSS Temporal Score 8.3 (hoch) Remoteangriff ja Datum 09.06.2026 Stand 10.06.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux MacOS X Windows Produktbeschreibung Visual Studio Code ist ein Quelltext-Editor von Microsoft. Microsoft ASP.NET (Active Server Pages .NET) ist eine Technologie zum Erstellen dynamischer Webseiten, Webanwendungen und Webservices auf Basis des Microsoft .NET-Frameworks. Microsoft .NET ist ein Software-Framework für die Entwicklung und Ausführung von Anwendungen. Microsoft Visual Studio ist eine integrierte Entwicklungsumgebung (IDE) von Microsoft, die zum Erstellen von Anwendungen für verschiedene Plattformen verwendet wird. Produkte 09.06.2026 Microsoft .NET 10.0 Microsoft .NET 9.0 Microsoft Visual Studio Code Microsoft ASP.NET Core 8.0 Microsoft .NET 8.0 Microsoft ASP.NET Core 9.0 Microsoft Visual Studio Code CoPilot Chat Extension Microsoft ASP.NET Core 10.0 Microsoft Visual Studio Code - MSSQL Extension Microsoft Visual Studio 2026 version 18.6 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio Code, Microsoft ASP.NET, Microsoft .NET und Microsoft Visual Studio 2026 ausnutzen, um Administratorrechte zu erlangen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder die Authentifizierung zu umgehen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in Microsoft Developer Tools, including Visual Studio Code, ASP.NET Core, .NET, and Visual Studio 2026, allow remote attackers to gain administrator privileges, manipulate data, disclose sensitive information, or bypass authentication. The CVSS Base Score for these vulnerabilities is 9.6. Affected products include Microsoft .NET versions 8.0, 9.0, and 10.0, ASP.NET Core versions 8.0, 9.0, and 10.0, Visual Studio Code with the CoPilot Chat and MSSQL extensions, and Visual Studio 2026 version 18.6. A mitigation is available, but specific patch versions are not provided in the advisory.