Inhaltsverzeichnis
Zwei kritische Schwachstellen in Azure-nahen Diensten
Im Rahmen des #Microsoft Patchday im September 2025 wurden zwei besonders kritische #SicherheitslĂŒcken veröffentlicht, die Azure-nahe Komponenten betreffen. Organisationen, die Azure Automation oder Azure AD Connect (Entra ID Synchronisation) einsetzen, sollten dringend handeln.
CVE-2025-29827 â Azure Automation Runbook Execution Engine
Betroffene Komponente:
Azure Automation Runbook Execution Engine, insbesondere bei Einsatz von Hybrid Worker Nodes oder lokal ausgefĂŒhrten Runbooks.
Risiko:
Ein lokal authentifizierter Angreifer kann manipulierte Runbooks nutzen, um Systemrechte zu erlangen.
Erforderlicher Patch:
- Sicherheitsupdate KB50329827 fĂŒr Windows Server 2019/2022 auf Hybrid Worker Nodes.
- Aktualisierung der Runbook Engine ĂŒber das Azure Portal oder PowerShell (
Update-AzAutomationAccount).
Empfohlene MaĂnahmen:
- Runbooks auf verdĂ€chtigen Code prĂŒfen.
- Audit-Logs aktivieren.
- Least-Privilege-Prinzip fĂŒr Runbooks durchsetzen.
CVE-2025-29972 â Azure AD Connect (Entra ID Synchronisation)
Betroffene Komponente:
Azure AD Connect, das fĂŒr die Synchronisation zwischen lokalem Active Directory und Azure AD (Entra ID) verwendet wird.
Risiko:
Ein Angreifer kann durch manipulierte Synchronisationsprozesse administrative Rechte erlangen.
Erforderlicher Patch:
- Sicherheitsupdate KB50329972 fĂŒr Azure AD Connect (mindestens Version 2.1.20.0).
- Aktualisierung des Azure AD Connect Health Agent ĂŒber Microsoft Update oder manuell.
Empfohlene MaĂnahmen:
- Sync-Konten auf unnötige Rechte prĂŒfen.
- Multi-Faktor-Authentifizierung (MFA) aktivieren.
- Audit-Logs fĂŒr SynchronisationsaktivitĂ€ten aktivieren.
Fazit
Die beiden Schwachstellen zeigen, wie wichtig es ist, auch Cloud-nahe Dienste wie Azure Automation und Azure AD Connect regelmĂ€Ăig zu patchen und abzusichern. Unternehmen sollten die genannten Updates zeitnah installieren, idealerweise innerhalb von 7 Tagen nach Veröffentlichung, wie es auch in internen Sicherheitsrichtlinien empfohlen wird.

