Eine Schwachstelle im Windows Admin Center (WAC) könnte es autorisierten Angreifern ermöglichen, ihre Rechte in Unternehmensumgebungen auszuweiten.
Das Problem betrifft WAC Version 2.6.4 und wurde mit einem CVSS-Score von 8,8 bewertet.
„Eine fehlerhafte Authentifizierung im Windows Admin Center ermöglicht es einem autorisierten Angreifer, seine Rechte über ein Netzwerk auszuweiten“, sagte Microsoft in seinem Hinweis.
So funktioniert die Schwachstelle im Windows Admin Center
Das Windows Admin Center dient als zentrale Verwaltungsplattform für Windows-Serverumgebungen, virtuelle Maschinen, Failovercluster und andere zentrale Infrastrukturdienste.
In vielen Unternehmen bietet es Administratoren über eine einzige Oberfläche einen umfassenden Überblick und weitreichende Kontrolle über mehrere Systeme.
Da das Windows Admin Center typischerweise mit erweiterten Administratorrechten arbeitet, kann eine Schwachstelle innerhalb der Plattform Auswirkungen haben, die über einen einzelnen Host hinausgehen.
CVE-2026-26119 verschärft dieses Problem, da die Schwachstelle einen möglichen Weg zur Rechteausweitung in Umgebungen eröffnet, die über das Windows Admin Center verwaltet werden.
Die Schwachstelle könnte es einem Angreifer, der bereits über begrenzten autorisierten Zugriff auf ein System verfügt, ermöglichen, seine Rechte über das Netzwerk auszuweiten, ohne dass eine weitere Benutzerinteraktion erforderlich ist.
Bei einer erfolgreichen Ausnutzung könnte der Angreifer dieselbe Zugriffsebene wie das Konto erlangen, unter dem das Windows Admin Center läuft. In vielen Unternehmensumgebungen verfügt dieses Konto über Administratorrechte auf mehreren verwalteten Servern.
Mit diesem Maß an Kontrolle könnte ein Angreifer Systemkonfigurationen ändern, privilegierte Konten erstellen oder verändern, Sicherheitskontrollen deaktivieren, auf vertrauliche Unternehmensdaten zugreifen und sich seitlich im Netzwerk bewegen.
Zum Zeitpunkt der Veröffentlichung hatte Microsoft keine aktive Ausnutzung in freier Wildbahn gemeldet.
Windows Admin Center härten
Organisationen, die das Windows Admin Center einsetzen, sollten praktische Maßnahmen ergreifen, um das mit Schwachstellen zur Rechteausweitung verbundene Risiko zu senken.
- Patchen Sie auf die neueste Version des Windows Admin Centers und überprüfen Sie die erfolgreiche Bereitstellung auf allen Instanzen.
- Das Prinzip der geringsten Rechte durchsetzen und dauerhaft vergebene Administratorrechte entfernen, außerdem Just-in-Time- und Just-Enough-Administration-Kontrollen implementieren.
- Verlangen Sie Multi-Faktor-Authentifizierung für alle Kontendie auf das Windows Admin Center zugreifen, und verbessern Sie die Verfahren zur sicheren Verwaltung von Zugangsdaten.
- Netzwerkzugriff durch Segmentierung administrativer Schnittstellen beschränken, den Internetzugriff unterbinden und Verbindungen über VPN oder Zero-Trust-Kontrollen begrenzen.
- Das Hostsystem des Windows Admin Centers härten durch die Anwendung von Sicherheits-Baselines auf Betriebssystemebene und die Deaktivierung unnötiger Dienste.
- Erweiterte Protokollierung und kontinuierliche Überwachung aktivieren, um ungewöhnliche Authentifizierungsaktivitäten, Rechteausweitungen und Versuche zur lateralen Bewegung zu erkennen.
- Testen Sie Incident-Response-Pläne und erstellen Sie Playbooks für Ereignisse zur Rechteausweitung, an denen administrative Plattformen beteiligt sind.
Zusammengenommen tragen diese Maßnahmen dazu bei, die Angriffsfläche zu verringern und die allgemeine Widerstandsfähigkeit zu stärken.
Authentifizierungsfehler dürfen nicht ignoriert werden
Auch wenn es keine Berichte über eine aktive Ausnutzung gibt, unterstreicht CVE-2026-26119, wie wichtig es ist, zentrale Verwaltungstools mit erweiterten Rechten abzusichern.
Da das Windows Admin Center häufig weitreichende Kontrolle über Unternehmensumgebungen bietet, kann bereits eine einzelne Authentifizierungsschwachstelle das Risiko erhöhen, wenn sie nicht behoben wird.
Solche Schwachstellen zeigen, warum Organisationen Zero-Trust-Lösungen nutzen, um den Zugriff auf besonders wichtige administrative Systeme besser zu kontrollieren und die Auswirkungen von Angriffen auf Basis kompromittierter Zugangsdaten zu begrenzen.

