{"id":327845,"date":"2026-07-27T00:04:33","date_gmt":"2026-07-26T22:04:33","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=327845"},"modified":"2026-07-26T11:27:55","modified_gmt":"2026-07-26T09:27:55","slug":"tenant-uebernahme-moeglich-und-drei-kritische-sicherheitsluecke-in-ms-infrastruktur","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/07\/27\/tenant-uebernahme-moeglich-und-drei-kritische-sicherheitsluecke-in-ms-infrastruktur\/","title":{"rendered":"Tenant-\u00dcbernahme m\u00f6glich und drei kritische Sicherheitsl\u00fccke in MS-Infrastruktur"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Jeffrey Schwartz berichtet von der BlackHat 2026 in den USA, und einem speziellen Thema: Die Standard-Einstellung in Azure Automation erm\u00f6glichte eine mandanten\u00fcbergreifende Identit\u00e4ts\u00fcbernahme. Dann gab es drei kritische Sicherheitsl\u00fccken in der Infrastruktur von Microsoft (u.a. bei Bing Images), die die Ausf\u00fchrung von Remote-Code (RCE) erm\u00f6glichen. Kleine Nachschau zu diesen Sachverhalten.<\/p>\n<p><!--more--><\/p>\n<h2>Identit\u00e4ts\u00fcbernahme per\u00a0Azure Automation-Einstellung<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/4da19a2d25a941cc845c11fe5c1a81dc\" alt=\"\" width=\"1\" height=\"1\" \/>Azure Automation wird intern bei Microsoft sowie von Unternehmen, die Azure f\u00fcr DevOps, die Bereitstellung von Ressourcen, die Installation von Patches und die Rotation von Geheimnissen nutzen, in gro\u00dfem Umfang eingesetzt. Dabei kommen skriptbasierte Runbooks zum Einsatz, die mit eingebetteten verwalteten Identit\u00e4ten verkn\u00fcpft sind.<\/p>\n<p>Ich bin zum Wochenende \u00fcber nachfolgenden <a href=\"https:\/\/xcancel.com\/DarkReading\/status\/2080701730740723982\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf einen unsch\u00f6nen Sachverhalt gesto\u00dfen. In Microsofts Azure gab es die M\u00f6glichkeit einer mandanten\u00fcbergreifenden Identit\u00e4ts\u00fcbernahme. Erm\u00f6glicht wurde dies durch die Standardkonfiguration von Azure Automation.<\/p>\n<p><a href=\"https:\/\/www.darkreading.com\/cloud-security\/default-azure-automation-setting-cross-tenant-identity-takeover\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-327851\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/07\/Azure-Automation-Tenant-Uebernahme.jpg\" alt=\"Azure-Automation-Tenant-\u00dcbernahme\" width=\"561\" height=\"313\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/07\/Azure-Automation-Tenant-Uebernahme.jpg 597w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/07\/Azure-Automation-Tenant-Uebernahme-300x167.jpg 300w\" sizes=\"auto, (max-width: 561px) 100vw, 561px\" \/><\/a><\/p>\n<p>Shay Shavit, ein leitender Sicherheitsforscher im Azure Networking Security Research-Team von Microsoft, entdeckte die Sicherheitsl\u00fccke im vergangenen Jahr und meldete sie dem Microsoft Security Response Center (MSRC).<\/p>\n<p>Microsoft hat darauf hin die standardm\u00e4\u00dfig \u00f6ffentliche Konfiguration sowie eine Kette von Codefehlern in Azure Automation, die es Angreifern erm\u00f6glicht h\u00e4tten, die Identit\u00e4t eines anderen Mandanten zu \u00fcbernehmen und auf die Daten, Anmeldedaten und Cloud-Workloads anderer zuzugreifen, so korrigiert, dass der Angriff nicht mehr m\u00f6glich ist. Gleichzeitig wurde eine Sicherheitsempfehlung herausgegeben. Jeffry Schwarz hat mehr Details auf Dark Reading im Beitrag\u00a0<a href=\"https:\/\/www.darkreading.com\/cloud-security\/default-azure-automation-setting-cross-tenant-identity-takeover\" target=\"_blank\" rel=\"noopener\">Default Azure Automation Setting Enables Cross-Tenant Identity Takeover<\/a> zusammen getragen.<\/p>\n<h2>Drei kritische Sicherheitsl\u00fccke in MS-Infrastruktur<\/h2>\n<p>\u00dcber nachfolgenden <a href=\"https:\/\/xcancel.com\/The_Cyber_News\/status\/2080687031215407419\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von Cyber Security News bin ich auf deren Artikel\u00a0<a href=\"https:\/\/cybersecuritynews.com\/bing-images-vulnerability\/\" target=\"_blank\" rel=\"noopener\">Bing Images Vulnerability Lets Attackers Execute Remote Code on Microsoft Servers<\/a> vom 24. Juli 2026 gesto\u00dfen.<\/p>\n<p><a href=\"https:\/\/cybersecuritynews.com\/bing-images-vulnerability\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone  wp-image-327854\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/07\/BING-Schwachstellen.jpg\" alt=\"Bing Image-Schwachstellen\" width=\"541\" height=\"692\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/07\/BING-Schwachstellen.jpg 585w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/07\/BING-Schwachstellen-235x300.jpg 235w\" sizes=\"auto, (max-width: 541px) 100vw, 541px\" \/><\/a><\/p>\n<p>Es gab gleich drei kritische Sicherheitsl\u00fccken in der Infrastruktur von Microsoft, lautete die Botschaft des Tweets. Neben der oben erw\u00e4hnten M\u00f6glichkeit einer tenantweiten \u00dcbernahme gab es zwei Schwachstellen in Bing Images. Diese erm\u00f6glichen es Angreifern, Backend-Server zur Bildverarbeitung allein mithilfe einer manipulierten SVG-Datei zu kapern.<\/p>\n<p>Denn die umgekehrte Bildersuche (reverse image search) von Bing konnte dazu gebracht werden, eine vom Angreifer kontrollierte URL aus ihrem Backend abzurufen. Das sei ein klassisches Muster f\u00fcr Server-Side Request Forgery (SSRF), hei\u00dft es im Artikel. Sicherheitsforscher konnten aber einen Abruf best\u00e4tigen, indem sie ausgehende Anfragen aus der Bing-Infrastruktur mit dem User-Agent \"bingbot\/2.0\" beobachteten. Anschlie\u00dfend stellten sie inkonsistente HTTP-500-Fehler fest, die darauf hindeuteten, dass das Backend mehr tat, als nur ein Bild abzurufen. Details lassen sich im oben verlinkten Beitrag abrufen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Jeffrey Schwartz berichtet von der BlackHat 2026 in den USA, und einem speziellen Thema: Die Standard-Einstellung in Azure Automation erm\u00f6glichte eine mandanten\u00fcbergreifende Identit\u00e4ts\u00fcbernahme. Dann gab es drei kritische Sicherheitsl\u00fccken in der Infrastruktur von Microsoft (u.a. bei Bing Images), die die &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/07\/27\/tenant-uebernahme-moeglich-und-drei-kritische-sicherheitsluecke-in-ms-infrastruktur\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,426],"tags":[1855,1171,15608,672,4328],"class_list":["post-327845","post","type-post","status-publish","format-standard","hentry","category-cloud","category-sicherheit","tag-bing","tag-cloud","tag-m365","tag-microsoft","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327845","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=327845"}],"version-history":[{"count":5,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327845\/revisions"}],"predecessor-version":[{"id":327855,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327845\/revisions\/327855"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=327845"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=327845"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=327845"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}