Microsoft hat ein Sicherheitsupdate veröffentlicht, das eine kritische Schwachstelle in den Entwicklungsumgebungen Visual Studio sowie in den neuen Agentic-AI-Funktionen behebt. Über das Sicherheitsloch konnten Angreifer manipulierten Code einschleusen und so Schadsoftware unbemerkt in Entwicklungsprojekte einfügen. Besonders gefährdet waren Entwicklungsprogramme, in denen Künstliche Intelligenz automatisch beim Programmieren hilft oder Projekte verwaltet.
Die Lücke erlaubte es, über kompromittierte Erweiterungen oder Projektvorlagen Schadcode einzuschleusen, der anschließend beim Umwandeln in eine ausführbare Datei (Kompilieren) oder Ausführen von Programmen aktiv wurde. Dies stellte vor allem für Entwickler:innen und Unternehmen mit großen Softwareprojekten ein erhebliches Risiko dar. Microsoft hat die Lücke inzwischen geschlossen und Updates für die betroffenen Versionen bereitgestellt.
SiBa empfiehlt
- Installieren Sie umgehend die bereitgestellten Sicherheitsupdates von Microsoft für Visual Studio und Agentic AI.
- Verwenden Sie ausschließlich Erweiterungen und Projektvorlagen aus vertrauenswürdigen Quellen.
- Führen Sie regelmäßige Sicherheitsüberprüfungen Ihrer Entwicklungsumgebungen durch.
Wer kann mir helfen?
Wie schütze ich mich?
Quelle der Meldung: Heise Online