[WID-SEC-2026-2324] Microsoft DeveloperTools: Mehrere Schwachstellen CVSS Base Score 8.8 (hoch) CVSS Temporal Score 7.7 (hoch) Remoteangriff ja Datum 14.07.2026 Stand 15.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux MacOS X Windows Produktbeschreibung Visual Studio Code ist ein Quelltext-Editor von Microsoft. Microsoft .NET Framework ist eine Komponente des Microsoft Windows-Betriebssystems, das die Erstellung und Ausführung von Softwareanwendungen und Webdiensten ermöglicht. Es beinhaltet sowohl eine Laufzeitumgebung als auch ein Framework von Klassenbibliotheken (APIs), u. a. für die Programmiersprache ASP (ASP.NET), den Datenzugriff (ADO.NET), intelligente Clientanwendungen (Windows Forms) und weitere. Microsoft .NET ist ein Software-Framework für die Entwicklung und Ausführung von Anwendungen. Microsoft Visual Studio ist eine integrierte Entwicklungsumgebung für Hochsprachen. Produkte 14.07.2026 Microsoft .NET Framework 4.8.1 Microsoft .NET Framework 4.7.2 Microsoft .NET Framework 4.8 Microsoft .NET 10.0 Microsoft .NET 9.0 Microsoft .NET 8.0 Microsoft .NET Framework 3.5 Microsoft Visual Studio Code Microsoft Visual Studio 2022 version 17.12 Microsoft Visual Studio 2022 version 17.14 Microsoft Visual Studio 2026 version 18.7 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio Code, .NET Framework, Microsoft .NET, Visual Studio 2022 und Visual Studio 2026 ausnutzen, um erweiterte Berechtigungen, einschließlich Administratorrechte, zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen, einen Denial-of-Service-Zustand auszulösen oder Spoofing-Angriffe durchzuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple vulnerabilities in Microsoft Developer Tools, including Visual Studio Code, .NET Framework, .NET, and Visual Studio, allow a remote attacker to execute arbitrary code, escalate privileges, bypass security controls, manipulate data, cause denial of service, or perform spoofing attacks. The CVSS Base Score for these vulnerabilities is 8.8 (High). Affected products include specific versions of Microsoft .NET Framework (3.5, 4.7.2, 4.8, 4.8.1), Microsoft .NET (8.0, 9.0, 10.0), Visual Studio Code, and Visual Studio 2022 (versions 17.12, 17.14) and Visual Studio 2026 (version 18.7). Mitigations are available and should be applied immediately.