{"id":318556,"date":"2025-11-25T00:08:24","date_gmt":"2025-11-24T23:08:24","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=318556"},"modified":"2025-11-24T22:43:42","modified_gmt":"2025-11-24T21:43:42","slug":"azure-bastion-mit-schwerer-schwachstelle-cve-2025-49752","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/11\/25\/azure-bastion-mit-schwerer-schwachstelle-cve-2025-49752\/","title":{"rendered":"Azure Bastion mit schwerer Schwachstelle CVE-2025-49752"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2019\/07\/Azure.jpg\" width=\"86\" height=\"50\" align=\"left\" \/>Der Microsoft Azure Bastion-Dienst zum sicheren und nahtlosen RDP- und SSH-Zugriff auf virtuelle Azure-Maschinen (VMs) weist f\u00fcr alle Bereitstellungen vor dem 20. November 2025 eine schwere Schwachstelle CVE-2025-49752 (CVSS Score 10.0) auf. Am 21. November 2025 hat Microsoft den Dienst gepatcht und die Schwachstelle beseitigt.<\/p>\n<p><!--more--><\/p>\n<h2>Was ist Azure Bastion?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/7b866e88e13b4ebeb7131ee17bb2f701\" alt=\"\" width=\"1\" height=\"1\" \/>Azure Bastion ist ein vollst\u00e4ndig verwalteter Dienst, der \"sicheren\" und nahtlosen RDP- und SSH-Zugriff auf virtuelle Azure-Maschinen (VMs) bieten soll, ohne diese dem \u00f6ffentlichen Internet auszusetzen. Der Dienst stellt \u00fcber die privaten IP-Adressen der VMs eine Verbindung zu diesen her, sodass keine \u00f6ffentlichen IP-Adressen auf den VMs selbst erforderlich sind. Dadurch soll die Sicherheit durch Verringerung der Angriffsfl\u00e4che erh\u00f6ht werden. Der Zugriff ist direkt \u00fcber das Azure-Portal \u00fcber einen Webbrowser oder einen nativen Client m\u00f6glich, wobei die Verbindungen \u00fcber TLS auf Standardports gesichert sind. So weit die Theorie.<\/p>\n<h2>Azure Bastion Schwachstelle CVE-2025-49752<\/h2>\n<p>In nachfolgendem Tweet weist Sicherheitsexperte Steven Lim darauf hin, dass in\u00a0Azure Bastion eine schwere Schwachstelle <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-49752\" target=\"_blank\" rel=\"noopener\">CVE-2025-49752<\/a> existiert. Diese wurde mit dem\u00a0 h\u00f6chst m\u00f6glichen CVSS-Wert von 10.0 bewertet.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"Azure Bastion Schwachstelle CVE-2025-49752\" src=\"https:\/\/i.postimg.cc\/k5H9jB7j\/image.png\" alt=\"Azure Bastion Schwachstelle CVE-2025-49752\" width=\"529\" height=\"519\" \/><\/p>\n<p>Es handelt sich um einen Elevation of Privilege-Schwachstelle (EOP), die von Microsoft zum 21. November 2025 geschlossen wurde. Alle Bereitstellungen bin zum 20. November 2025 sind also betroffen.\u00a0Microsoft gibt aber an, dass keine Ausnutzung der Schwachstelle CVE-2025-49752 in freier Wildbahn bekannt sei.<\/p>\n<p>ZeroPath hat in <a href=\"https:\/\/zeropath.com\/blog\/azure-bastion-cve-2025-49752\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> einige Details zur Schwachstelle zusammen getragen. CVE-2025-49752 erm\u00f6glicht Angreifern die Authentifizierung (durch Capture-Replay) zu umgehen und sich \u00fcber eine einzige Netzwerkanfrage Administratorzugriff auf in Azure gehostete virtuelle Maschinen zu verschaffen.<\/p>\n<p>Bei dieser Art von Angriff fangen die Angreifer g\u00fcltige Authentifizierungstoken oder Anmeldedaten ab und spielen sie erneut ab, um sich unbefugten Zugriff zu verschaffen. In Azure Bastion k\u00f6nnte dies einem Remote-Angreifer erm\u00f6glichen, seine Berechtigungen auf eine administrative Ebene zu erweitern und sich so potenziell Zugriff auf alle \u00fcber den Bastion-Host erreichbaren VMs zu verschaffen.<\/p>\n<p>Die Schwachstelle ist remote ausnutzbar, erfordert keine Benutzerinteraktion und zielt auf die Authentifizierungsmechanismen innerhalb des Bastion-Dienstes ab. Der CVSS-Score von 10,0 spiegelt die Tatsache wider, dass die Ausnutzung \u00fcber das Netzwerk ohne vorherige Authentifizierung oder besondere Berechtigungen erfolgen kann. Zum jetzigen Zeitpunkt sind gl\u00fccklicherweise keine Angriffe bekannt. Es wurden keine Proof-of-Concept- oder Exploit-Beispiele aus der Praxis gemeldet.<\/p>\n<p>Inzwischen ist die Schwachstelle ja geschlossen und es sind keine weiteren Schritte erforderlich. Frage in die Runde: Nutzt jemand aus der Leserschaft Azure Bastion zum Zugriff auf virtuelle Azure Maschinen?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Microsoft Azure Bastion-Dienst zum sicheren und nahtlosen RDP- und SSH-Zugriff auf virtuelle Azure-Maschinen (VMs) weist f\u00fcr alle Bereitstellungen vor dem 20. November 2025 eine schwere Schwachstelle CVE-2025-49752 (CVSS Score 10.0) auf. Am 21. November 2025 hat Microsoft den Dienst &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/11\/25\/azure-bastion-mit-schwerer-schwachstelle-cve-2025-49752\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459,14],"tags":[4375,4328,3836,4299],"class_list":["post-318556","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","category-virtualisierung","tag-azure","tag-sicherheit","tag-software","tag-virtualisierung"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/318556","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=318556"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/318556\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=318556"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=318556"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=318556"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}