Microsoft Developer Tools: Mehrere Schwachstellen
Beschreibung
Ein Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio Code, Microsoft Windows Server 2012, Microsoft Windows Server 2012 R2, Microsoft Windows Server 2016, Microsoft .NET Framework, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Server 2025, Microsoft PowerShell, Microsoft Windows, Microsoft .NET, Microsoft Visual Studio 2022 und Microsoft Visual Studio 2026 ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.
Produktbeschreibung: Visual Studio Code ist ein Quelltext-Editor von Microsoft. Windows ist ein Betriebssystem von Microsoft. Windows Server 2016 ist ein Betriebssystem von Microsoft. Microsoft .NET Framework ist eine Komponente des Microsoft Windows-Betriebssystems, das die Erstellung und Ausführung von Softwareanwendungen und Webdiensten ermöglicht. Es beinhaltet sowohl eine Laufzeitumgebung als auch ein Framework von Klassenbibliotheken (APIs), u. a. für die Programmiersprache ASP (ASP.NET), den Datenzugriff (ADO.NET), intelligente Clientanwendungen (Windows Forms) und weitere. Windows Server 2019 ist ein Betriebssystem von Microsoft. PowerShell ist ein plattformübergreifendes Framework von Microsoft zur Automatisierung, Konfiguration und Verwaltung von Systemen, das einen Kommandozeileninterpreter inklusive Skriptsprache bietet. Microsoft .NET ist ein Software-Framework für die Entwicklung und Ausführung von Anwendungen. Microsoft Visual Studio ist eine integrierte Entwicklungsumgebung für Hochsprachen. Microsoft Visual Studio ist eine integrierte Entwicklungsumgebung (IDE) von Microsoft, die zum Erstellen von Anwendungen für verschiedene Plattformen verwendet wird.
Weitere Infos zu dieser CVE
SCHWACHSTELLEN MANAGEMENT
BERNGUARD gleicht für Sie CVEs in Echtzeit gegen Ihre installierten Produkte ab und liefert nur die relevanten Alerts – z. B. per E-Mail, Teams oder Jira. Flexibel anpassbar und perfekt in Ihre Prozesse integrierbar. Sofort einsatzbereit, ohne Agenten und Installationen.
- Umfangreiche Filterfunktionen
- Erfüllt regulatorische Anforderungen
- Viele Integrationen wie z.B. Jira & Teams
- Individuell anpassbar
- Entwickelt & betrieben in Deutschland
Entwickelt mit Fokus auf Ihr Business: Schnell, flexibel und einfach passende Schwachstelleninformationen zu erhalten.

Ohne Agenten & Installationen
Bernguard arbeitet vollständig webbasiert. Hinterlegen Sie einfach Ihre eingesetzten Produkte & Hersteller und schon erhalten Sie passende CVE-Alarme.

Schließen Sie den Scanner-Gap
Normale CVE-Scanner arbeiten mit Agenten und/oder Netzwerk-Scannern. Antwortet ein Gerät nicht oder ist inkompatibel, gibt es keine Infos. Bernguard benötigt nur die Info, dass dieses Asset existiert.

Integriertes CVE Management
Nutzen Sie auf Wunsch das integrierte CVE-Management, um Alarme regulatorisch nachvollziehbar abzuarbeiten. Inkl. Nutzerzuweisung, Benachrichtigungen & Quick-Status.

Keine US-Abhängigkeit
Bernguard wurde vollständig in Deutschland entwickelt und wird dort betrieben. Die CVE-Daten kommen direkt vom Bundesamt für Sicherheit in der Informationstechnik.

1500+ Abgedeckte Produkte
Täglich fügen wir weitere für den DACH-Raum relevante Produkte und Hersteller für Sie hinzu.

Viele Integrationen
Schließen Sie Bernguard bequem an bereits eingesetzte Software und Prozesse an, z. B. Jira Service Desk, Microsoft Teams oder NinjaOne.

ISO27001, NIS-2, BSI ...
Bernguard ist vollständig mit den Anforderungen aus gängigen regulatorischen Frameworks kompatibel.
ACS
BERNGUARD FÜR ACS MITGLIEDER-
2 Alarme
-
50 Produkte
-
E-Mail Benachrichtigung
-
Integriertes Ticketsystem
-
Statistiken
PRO
BERNGUARD MIT VOLLEM FUNKTIONSUMGANG-
5 Alarme
-
100 Produkte
-
E-Mail Benachrichtigungen
-
E-Mail Benachrichtigungen
PRO+
BERNGAURD PRO MIT INDIVIDUELLEN INTEGRATIONEN-
List Item #1
-
List Item #2
-
List Item #3

