cnt
Kritisches Leck in Microsoft Authenticator
Quelle: Depositphotos

Kritisches Leck in Microsoft Authenticator

Über eine Sicherheitslücke in Microsoft Authenticator für iOS und Android können Angreifer aus der Ferne an vertrauliche Nutzerinformationen gelangen. Eine bereinigte Version steht für beide Betriebssysteme bereit.
19. Mai 2026

     

Microsoft warnt in einer Sicherheitsmeldung vor einer Schwachstelle in seiner Authenticator-App für iOS und Android. Über die Sicherheitslücke CVE-2026-41615 (CVSS Score 9.6) können Angreifer per Remote-Zugriff mit geringem Aufwand vertrauliche Daten aus Nutzerkonten abgreifen. Bei Microsoft heisst es dazu: "Diese Sicherheitslücke könnte dazu führen, dass ein Anmelde-Zugriffstoken für das Geschäftskonto eines Nutzers offengelegt wird. Im Fall einer Offenlegung könnte dieses Token den Zugriff auf Daten und Dienste ermöglichen, für deren Nutzung der Benutzer berechtigt ist, darunter möglicherweise auch sensible Unternehmensdaten."


Und etwas detaillierter: "Ein Angreifer könnte versuchen, einen Nutzer dazu zu verleiten, auf eine bösartige Anfrage zu reagieren, die legitim erscheint. Wenn der Nutzer die Anfrage genehmigt, könnte der Angreifer bewirken, dass die App in seinem Namen ein Zugriffstoken abruft und an einen vom Angreifer kontrollierten Ort sendet, ohne dass der Nutzer eindeutig darüber informiert wird, welche Zugriffsrechte gewährt werden." Microsoft hat inzwischen eine gepatchte Version der App für beide Mobilbetriebssysteme herausgegeben. Wer auf seinem Gerät automatische Updates aktiviert hat, sollte die neue Version bereits erhalten haben. Ansonsten sollte das Update möglichst umgehend manuell durchgeführt werden. (ubi)


Weitere Artikel zum Thema

Microsoft Entra ID aktiviert ab März 2026 Passkey-Profile

28. Januar 2026 - In Microsofts Entra ID Service werden demnächst für alle Tenants Passkey-Profile aktiviert – entweder ab März per Opt-in oder ab Juni automatisch. Administratoren sollten entsprechende Vorbereitungen treffen.

Microsoft Authenticator verliert Passwort-Funktionen

2. Juli 2025 - Die Passwortmanager-Funktionen in Microsoft Authenticator werden im Verlauf des Sommers schrittweise deaktiviert. Lediglich Passkeys bleiben gespeichert.

Microsoft erweitert Authenticator um Funktion gegen Ermüdungsangriffe

14. November 2023 - Microsofts Multi-Faktor-Authentifizierungs-Tool Authenticator erhält ein Update: Eine neue Funktion soll vor allem vor sogenannten Ermüdungsangriffen schützen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Welche Farbe hatte Rotkäppchens Kappe?
GOLD SPONSOREN
SPONSOREN & PARTNER