[WID-SEC-2026-3242] Microsoft Entwicklerwerkzeuge: Mehrere Schwachstellen ermöglichen Privilegieneskalation CVSS Base Score 9.6 (kritisch) CVSS Temporal Score 8.3 (hoch) Remoteangriff ja Datum 08.09.2026 Stand 09.09.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux MacOS X Windows Produktbeschreibung Microsoft Visual Studio ist eine integrierte Entwicklungsumgebung für Hochsprachen. Visual Studio Code ist ein Quelltext-Editor von Microsoft. Microsoft .NET Framework ist eine Komponente des Microsoft Windows-Betriebssystems, das die Erstellung und Ausführung von Softwareanwendungen und Webdiensten ermöglicht. Es beinhaltet sowohl eine Laufzeitumgebung als auch ein Framework von Klassenbibliotheken (APIs), u. a. für die Programmiersprache ASP (ASP.NET), den Datenzugriff (ADO.NET), intelligente Clientanwendungen (Windows Forms) und weitere. Microsoft ASP.NET (Active Server Pages .NET) ist eine Technologie zum Erstellen dynamischer Webseiten, Webanwendungen und Webservices auf Basis des Microsoft .NET-Frameworks. Microsoft .NET ist ein Software-Framework für die Entwicklung und Ausführung von Anwendungen. Microsoft Visual Studio ist eine integrierte Entwicklungsumgebung (IDE) von Microsoft, die zum Erstellen von Anwendungen für verschiedene Plattformen verwendet wird. Produkte 08.09.2026 Microsoft .NET Framework 4.8.1 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2 Microsoft ASP.NET Core 11.0 Microsoft .NET 10.0 Microsoft .NET 9.0 Microsoft Visual Studio 2017 version 15.9 (includes 15.0-15.8) Microsoft ASP.NET Core 8.0 Microsoft .NET 8.0 Microsoft ASP.NET Core 9.0 Microsoft ASP.NET Core 10.0 Microsoft .NET Framework 3.5 Microsoft Visual Studio Code Microsoft Visual Studio 2022 version 17.14 Microsoft Visual Studio 2026 version 18.9 Microsoft .NET Framework 4.6.2 Microsoft .NET 11.0 Angriff Angriff Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Entwicklerwerkzeugen ausnutzen, um seine Privilegien zu erhöhen, um Sicherheitsmechanismen zu umgehen, sowie Informationen zu manipulieren oder offenzulegen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities (CVSS Base Score 9.6) in Microsoft developer tools, including .NET Framework, Visual Studio, and ASP.NET Core, allow a remote, anonymous attacker to escalate privileges, bypass security controls, and manipulate or disclose information. Affected products span numerous versions, including .NET Framework 3.5 through 4.8.1, .NET versions 8.0 through 11.0, ASP.NET Core 8.0 through 11.0, and Visual Studio 2017 through 2026. A mitigation is available, though the article does not specify a fixed version or detailed workaround.