HAUPTMENÜ

Sicherheit & Compliance

Wir halten die höchsten Standards ein, um Ihre Daten zu schützen und Vertrauen zu gewährleisten.

DEVO-2026-0008

PowerShell Universal ist von mehreren Schwachstellen betroffen.

Betroffene Produkte

PowerShell Universal
2026.1.3 und früher

Änderungsprotokoll

Erstveröffentlichung – 17. März 2026

8.7 High - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N

Fehlende Autorisierungsprüfungen an mehreren gRPC-Service-Endpunkten

Fehlende Autorisierungsprüfungen an mehreren gRPC-Service-Endpunkten in PowerShell Universal vor Version 2026.1.4 ermöglichen es einem authentifizierten Benutzer mit einem beliebigen gültigen Token, rollenbasierte Zugriffskontrollen zu umgehen und privilegierte Operationen durchzuführen – einschließlich des Lesens sensibler Daten, des Erstellens oder Löschens von Ressourcen und der Störung des Dienstbetriebs – über manipulierte gRPC-Anfragen.

Betroffene Produkte

CVE(s)

CVE-2026-4064

Behebung und Workarounds

Aktualisieren Sie auf PowerShell Universal 2026.1.4 oder höher.

Medium 5.5 - CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:L

Fehlende URL-Validierung bei benutzerdefinierten Endpunkten und Apps

Unsachgemäße Eingabevalidierung in der Apps- und Endpunkt-Konfiguration in PowerShell Universal vor Version 2026.1.4 ermöglicht es einem authentifizierten Benutzer mit Berechtigungen zum Erstellen oder Ändern von Apps oder Endpunkten, bestehende Anwendungs- oder Systemrouten zu überschreiben, was zu unbeabsichtigtem Anfrage-Routing und Denial-of-Service durch einen URL-Pfadkonflikt führt.

Betroffene Produkte

CVE(s)

CVE-2026-3563

Behebung und Workarounds

Aktualisieren Sie auf PowerShell Universal 2026.1.4 oder höher.