Kritische Authenticator-Lücke er­mög­licht Kontoübernahme ohne Exploit

ORIGINAL QUELLE:
security-insider.de

Quelle: Security Insider

CVE-2026-41615 erlaubt Angreifern, den Microsoft Authenticator über eine manipulierte OAuth-Anfrage zur Token-Weitergabe zu verleiten. Ein Nutzer­klick genügt, kein Exploit ist nötig. Mit dem gestohlenen Token über­neh­men Angreifer das Arbeitskonto. App-Updates für Android und iOS stehen bereit.

← Zurück zum security Archiv (02.06.2026)