Sicherheit & Compliance
Wir halten die höchsten Standards ein, um Ihre Daten zu schützen und Vertrauen zu gewährleisten.

DEVO-2026-0008
PowerShell Universal ist von mehreren Schwachstellen betroffen.
Betroffene Produkte
Änderungsprotokoll
Erstveröffentlichung – 17. März 2026
8.7 High - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N
Fehlende Autorisierungsprüfungen an mehreren gRPC-Service-Endpunkten
Fehlende Autorisierungsprüfungen an mehreren gRPC-Service-Endpunkten in PowerShell Universal vor Version 2026.1.4 ermöglichen es einem authentifizierten Benutzer mit einem beliebigen gültigen Token, rollenbasierte Zugriffskontrollen zu umgehen und privilegierte Operationen durchzuführen – einschließlich des Lesens sensibler Daten, des Erstellens oder Löschens von Ressourcen und der Störung des Dienstbetriebs – über manipulierte gRPC-Anfragen.
Betroffene Produkte
CVE(s)
CVE-2026-4064
Behebung und Workarounds
Aktualisieren Sie auf PowerShell Universal 2026.1.4 oder höher.
Medium 5.5 - CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:L
Fehlende URL-Validierung bei benutzerdefinierten Endpunkten und Apps
Unsachgemäße Eingabevalidierung in der Apps- und Endpunkt-Konfiguration in PowerShell Universal vor Version 2026.1.4 ermöglicht es einem authentifizierten Benutzer mit Berechtigungen zum Erstellen oder Ändern von Apps oder Endpunkten, bestehende Anwendungs- oder Systemrouten zu überschreiben, was zu unbeabsichtigtem Anfrage-Routing und Denial-of-Service durch einen URL-Pfadkonflikt führt.
Betroffene Produkte
CVE(s)
CVE-2026-3563
Behebung und Workarounds
Aktualisieren Sie auf PowerShell Universal 2026.1.4 oder höher.