Schwachstelle im Windows Admin Center öffnet Tür zur Rechteausweitung

Eine Schwachstelle im Windows Admin Center könnte es autorisierten Angreifern ermöglichen, ihre Rechte in Unternehmensumgebungen auszuweiten.

Written By
Ken Underhill
Ken Underhill
Feb 18, 2026
2 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Eine Schwachstelle im Windows Admin Center (WAC) könnte es autorisierten Angreifern ermöglichen, ihre Rechte in Unternehmensumgebungen auszuweiten. 

Das Problem betrifft WAC Version 2.6.4 und wurde mit einem CVSS-Score von 8,8 bewertet.

„Eine fehlerhafte Authentifizierung im Windows Admin Center ermöglicht es einem autorisierten Angreifer, seine Rechte über ein Netzwerk auszuweiten“, sagte Microsoft in seinem Hinweis.

So funktioniert die Schwachstelle im Windows Admin Center

Das Windows Admin Center dient als zentrale Verwaltungsplattform für Windows-Serverumgebungen, virtuelle Maschinen, Failovercluster und andere zentrale Infrastrukturdienste. 

In vielen Unternehmen bietet es Administratoren über eine einzige Oberfläche einen umfassenden Überblick und weitreichende Kontrolle über mehrere Systeme.

Da das Windows Admin Center typischerweise mit erweiterten Administratorrechten arbeitet, kann eine Schwachstelle innerhalb der Plattform Auswirkungen haben, die über einen einzelnen Host hinausgehen. 

CVE-2026-26119 verschärft dieses Problem, da die Schwachstelle einen möglichen Weg zur Rechteausweitung in Umgebungen eröffnet, die über das Windows Admin Center verwaltet werden.

Die Schwachstelle könnte es einem Angreifer, der bereits über begrenzten autorisierten Zugriff auf ein System verfügt, ermöglichen, seine Rechte über das Netzwerk auszuweiten, ohne dass eine weitere Benutzerinteraktion erforderlich ist. 

Bei einer erfolgreichen Ausnutzung könnte der Angreifer dieselbe Zugriffsebene wie das Konto erlangen, unter dem das Windows Admin Center läuft. In vielen Unternehmensumgebungen verfügt dieses Konto über Administratorrechte auf mehreren verwalteten Servern.

Mit diesem Maß an Kontrolle könnte ein Angreifer Systemkonfigurationen ändern, privilegierte Konten erstellen oder verändern, Sicherheitskontrollen deaktivieren, auf vertrauliche Unternehmensdaten zugreifen und sich seitlich im Netzwerk bewegen.

Zum Zeitpunkt der Veröffentlichung hatte Microsoft keine aktive Ausnutzung in freier Wildbahn gemeldet.

Advertisement

Windows Admin Center härten

Organisationen, die das Windows Admin Center einsetzen, sollten praktische Maßnahmen ergreifen, um das mit Schwachstellen zur Rechteausweitung verbundene Risiko zu senken.

  • Patchen Sie auf die neueste Version des Windows Admin Centers und überprüfen Sie die erfolgreiche Bereitstellung auf allen Instanzen.
  • Das Prinzip der geringsten Rechte durchsetzen und dauerhaft vergebene Administratorrechte entfernen, außerdem Just-in-Time- und Just-Enough-Administration-Kontrollen implementieren.
  • Verlangen Sie Multi-Faktor-Authentifizierung für alle Kontendie auf das Windows Admin Center zugreifen, und verbessern Sie die Verfahren zur sicheren Verwaltung von Zugangsdaten.
  • Netzwerkzugriff durch Segmentierung administrativer Schnittstellen beschränken, den Internetzugriff unterbinden und Verbindungen über VPN oder Zero-Trust-Kontrollen begrenzen.
  • Das Hostsystem des Windows Admin Centers härten durch die Anwendung von Sicherheits-Baselines auf Betriebssystemebene und die Deaktivierung unnötiger Dienste.
  • Erweiterte Protokollierung und kontinuierliche Überwachung aktivieren, um ungewöhnliche Authentifizierungsaktivitäten, Rechteausweitungen und Versuche zur lateralen Bewegung zu erkennen.
  • Testen Sie Incident-Response-Pläne und erstellen Sie Playbooks für Ereignisse zur Rechteausweitung, an denen administrative Plattformen beteiligt sind.

Zusammengenommen tragen diese Maßnahmen dazu bei, die Angriffsfläche zu verringern und die allgemeine Widerstandsfähigkeit zu stärken.

Authentifizierungsfehler dürfen nicht ignoriert werden

Auch wenn es keine Berichte über eine aktive Ausnutzung gibt, unterstreicht CVE-2026-26119, wie wichtig es ist, zentrale Verwaltungstools mit erweiterten Rechten abzusichern. 

Da das Windows Admin Center häufig weitreichende Kontrolle über Unternehmensumgebungen bietet, kann bereits eine einzelne Authentifizierungsschwachstelle das Risiko erhöhen, wenn sie nicht behoben wird.

Solche Schwachstellen zeigen, warum Organisationen Zero-Trust-Lösungen nutzen, um den Zugriff auf besonders wichtige administrative Systeme besser zu kontrollieren und die Auswirkungen von Angriffen auf Basis kompromittierter Zugangsdaten zu begrenzen.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.