Zum Inhalt springen

Wochenüberblick

Microsoft Woche 41 2026: Command Injection und Zertifikatsvalidierung an der Spitze von 11 CVEs

Kritisch 9.1 Hersteller: Microsoft 11 relevante CVEs Veröffentlicht

Das Update von Microsoft für Woche 41 umfasst 11 CVEs in UFO, Kiota, SimpleChat und MsQuic. Keine der hier genannten CVE-Kennungen ist im CISA-Katalog „Known Exploited Vulnerabilities“ (KEV) aufgeführt oder als aktiv ausgenutzt gekennzeichnet. Zwei kritische Schwachstellen: eine Umgehung der Zertifikatsvalidierung in MsQuic und eine authentifizierte Command Injection in UFO. Priorisieren Sie aus dem Internet erreichbare QUIC- und Automatisierungs-Endpunkte.

Das Release im Überblick

Microsoft hat in der Woche vom 5. bis 11. Oktober 2026 elf CVE-Einträge veröffentlicht, die vier Open-Source-Projekte betreffen: UFO (sechs), Kiota (zwei), SimpleChat (zwei) und MsQuic (einer). Nach Schweregrad sind zwei kritisch, fünf hoch, drei mittel und einer niedrig. Keiner der CVEs in diesem Set ist in den CVE-Datensätzen als aktiv ausgenutzt gekennzeichnet, und keiner erscheint im CISA-Katalog „Known Exploited Vulnerabilities“. Die gravierendsten Probleme liegen in Komponenten, die Verbindungen zu Geräten herstellen, Code generieren oder Authentifizierung verarbeiten: Command Injection in UFO und SimpleChat, Code Injection in Kiota sowie eine Schwachstelle bei der Zertifikatsvalidierung in MsQuic.

Was am meisten zählt

MsQuic. CVE-2026-105794 betrifft Clients, die das TLS-Backend OpenSSL oder QuicTLS verwenden. Der Client prüft nicht ordnungsgemäß, ob ein Serverzertifikat zum vorgesehenen Hostnamen passt; dadurch kann ein Angreifer, der sich im Netzwerkpfad befindet, den Server in einer Man-in-the-Middle-Attacke vortäuschen. Betroffen sind Versionen vor 2.4.20, >= 2.5.0, < 2.5.11 sowie >= 2.6.0, < 2.6.1. Das Schannel-Backend ist nicht betroffen. Dies ist der dringendste Punkt, weil er das Vertrauen in einen über das Netzwerk erreichbaren Dienst ohne erforderliche Zugangsdaten untergräbt.

UFO. CVE-2026-105793 (kritisch) ermöglicht es einem authentifizierten Mobile-MCP-Aufrufer, einen frei wählbaren key_code-Wert in den Android-Befehl adb shell input keyevent einzuschleusen und dadurch zusätzliche Befehle als Android-Shell-Benutzer auf einem autorisierten Gerät auszuführen. CVE-2026-105788 ist dieselbe Art von Injection in type_text und launch_app. CVE-2026-105791 ermöglicht es einem vom Angreifer beeinflussten Agentenaufruf, über run_shell eine beliebige ausführbare Datei oder ein Skript unter Windows zu starten, weil nur das erste Token validiert wird. Alle drei betreffen UFO vor 3.0.9, mit Ausnahme von CVE-2026-105788, der Versionen vor 3.0.10 betrifft.

SimpleChat. CVE-2026-105797 betrifft Versionen vor 0.261.031. Ein Fehler in der Reihenfolge der Autorisierungsprüfung ermöglicht es einem authentifizierten Benutzer mit geringen Rechten, den obersten MCP-Typ wegzulassen, sodass eine Prüfung übersprungen wird, und anschließend beim Aufruf eines Aktionswerkzeugs einen vom Angreifer gewählten Betriebssystemprozess unter der Dienstidentität der Anwendung zu starten. CVE-2026-105798 betrifft Versionen vor 0.261.029 und ermöglicht es einem Gruppenmitglied mit der Rolle Owner, Admin oder DocumentManager, einen Dateinamen für ein Dokument zu speichern, der gespeichertes Skript im SimpleChat-Ursprung ausführt, wenn ein anderes Mitglied „Share“ anklickt.

Kiota. CVE-2026-105796 betrifft die Java- und PHP-Codegenerierung von 0.5.0 bis vor 1.35.0. Die Bereinigungsfunktionen für Dokumentationskommentare löschen Blockkommentar-Endmarken, statt sie zu neutralisieren; dadurch kann eine bösartige OpenAPI-Beschreibung von einem Angreifer gesteuerten Text außerhalb eines generierten Kommentars platzieren. Wird die Ausgabe kompiliert oder geladen, kann eingeschleuster Code ausgeführt werden. CVE-2026-105795 ist von niedriger Schwere und kopiert eine unsichere oauth_card_path-Referenz in generierte API-Plug-in-Manifeste, was die Plug-in-Paketgrenze nur dann durchbrechen kann, wenn ein nachgelagerter Host sie auflöst.

In dieser Reihenfolge patchen

Keiner der CVEs in diesem Set wird aktiv ausgenutzt oder ist im CISA-Katalog „Known Exploited Vulnerabilities“ aufgeführt, daher gibt es keine von der CISA geforderte Frist. Gehen Sie in dieser Reihenfolge vor:

  1. MsQuic-Zertifikatsvalidierung. Identifizieren Sie Clients, die OpenSSL oder QuicTLS verwenden, insbesondere solche, die über nicht vertrauenswürdige Netzwerke erreichbar sind. Behandeln Sie diese Verbindungen als nicht vertrauenswürdig, bis das Client-Verhalten korrigiert ist. Schannel-Benutzer sind nicht betroffen.
  2. UFO Mobile MCP Command Injection (CVE-2026-105793 und CVE-2026-105788). Beschränken Sie API-Schlüssel für Mobile MCP auf vertrauenswürdige Aufrufer, verhindern Sie, dass nicht autorisierte Geräte erreichbar sind, und prüfen Sie verbundene Geräte auf unerwartete Shell-Befehle, bis die Komponente behoben ist.
  3. SimpleChat Command Injection (CVE-2026-105797). Überprüfen Sie die Governance für Plug-ins und die Berechtigungen der Dienstkonten; deaktivieren Sie persönliche Plug-ins, wo möglich, und überwachen Sie auf unerwartete Prozessstarts.
  4. Kiota Code Injection (CVE-2026-105796). Behandeln Sie OpenAPI-Beschreibungen in Build-Pipelines als nicht vertrauenswürdige Eingaben; generieren und kompilieren Sie keine ungeprüften Spezifikationen und validieren Sie die generierte Ausgabe.
  5. UFO run_shell (CVE-2026-105791). Beschränken Sie, wer Agenten-Workflows aufrufen darf, und überprüfen Sie Windows-Ausführungen, die von UFO-Komponenten ausgehen.
  6. Die übrigen Schwachstellen mit mittlerem und niedrigem Schweregrad in UFO, SimpleChat und Kiota – Deadlock, SSRF, Schreibzugriffe auf Dateien, gespeichertes XSS und Manifest-Pfadverarbeitung – sollten im nächsten Wartungsfenster nach den Punkten mit höherem Risiko behandelt werden.

Die CVE-Datensätze weisen für diese Einträge keinen verfügbaren Sicherheitspatch aus, auch wenn die Beschreibungen korrigierte Versionen nennen. Bestätigen Sie den Release-Status der Upstream-Projekte, bevor Sie sich auf eine bestimmte Versionsnummer verlassen.

Über den Patch hinaus

Veröffentlichungen wie diese sind beherrschbar, wenn Open-Source-Komponenten in den Sicherheitspatch-Umfang einbezogen werden. Ein Penetrationstest- und Härtungsprojekt kann Injection-Fehler, Fehler in der Authentifizierungsreihenfolge und Bereinigungsfehler wie jene in UFO, SimpleChat und Kiota erkennen, bevor sie die Produktion erreichen. Sobald Code ausgeführt wird, lassen sich mit Managed Detection & Response die durch diese Schwachstellen ermöglichten Codeausführungen, Rechteausweitungen oder Missbräuche von Zugangsdaten überwachen. Für Teams, die unsicher sind, ob ein QUIC- oder Automatisierungs-Endpunkt exponiert ist, lassen sich mit Virtual CISO Services die Angriffsfläche kartieren und die Reihenfolge der Behebung festlegen.

Alle CVEs dieses Releases

CVEProduktSchweregrad
CVE-2026-105793UFOKritisch 9.1
CVE-2026-105794msquicKritisch 9.1
CVE-2026-105796kiotaHoch 8.8
CVE-2026-105788UFOHoch 8.8
CVE-2026-105797simplechatHoch 8.8
CVE-2026-105798simplechatHoch 8.7
CVE-2026-105791UFOHoch 7.5
CVE-2026-105792UFOMittel 6.5
CVE-2026-105790UFOMittel 6.4
CVE-2026-105789UFOMittel 5.4
CVE-2026-105795kiotaNiedrig 3.1

Quellen

CVE

Quellen: der CVE-Eintrag (MITRE), NVD, CISA KEV und SSVC, ENISA EUVD, FIRST EPSS und der Hinweis des Herstellers. Werte und Daten wie von diesen Quellen veröffentlicht.

Mit KI-Unterstützung aus den obigen Quellen verfasst und vor der Veröffentlichung automatisch gegen sie geprüft.