Keine Zusammenfassung vorhanden.
WICHTIG: Diese Meldung ist nur relevant für Umgebungen, in denen:
- ASP.NET Core verwendet wird
- Scan Cab zur Überprüfung der Update-Konformität genutzt wird
- Das April 2026 Scan Cab vor 22:00 Uhr Pazifischer Zeit am 21. April 2026 bereitgestellt wurde
Eine aktualisierte Version des April 2026 Scan Cab wurde am 21. April 2026 um 22:00 Uhr Pazifischer Zeit veröffentlicht. Dieses Scan Cab enthält neue Metadaten zu Updates für ASP.NET Core.
Das Microsoft Update für ASP.NET Core vom 21. April 2026 enthält zusätzliche Schutzmaßnahmen zur Behebung der CVE-2026-40372: ASP.NET Core Elevation of Privilege-Sicherheitslücke. Details finden Sie im Abschnitt Zusätzliche Informationen dieser Mitteilung.
Auswirkung auf Ihre Organisation:
IT-Administratoren, die das Scan Cab vor 22:00 Uhr Pazifischer Zeit am 21. April 2026 heruntergeladen haben, sollten es erneut beziehen und bereitstellen, wenn das Scan Cab zur Bewertung von Updates in Umgebungen verwendet wird, in denen ASP.NET Core eingesetzt wird.
Für Umgebungen, in denen Scan Cab nicht verwendet wird oder kein ASP.NET Core zum Einsatz kommt, ist keine Aktion erforderlich. Bitte beachten Sie jedoch, dass es auch nicht-Microsoft-Anwendungen geben kann, die Scan Cab nutzen. Prüfen Sie die Dokumentation aller eingesetzten Software- und Update-Bereitstellungstools in Ihrer Organisation, um zu klären, ob dies für Ihre Umgebung zutrifft.
Was Sie zur Vorbereitung tun müssen:
Administratoren können das aktualisierte Scan Cab wie gewohnt herunterladen und bereitstellen. Weitere Informationen finden Sie im Abschnitt Zusätzliche Informationen unten.
Zusätzliche Informationen:
- Aktualisiertes Scan Cab: Hier das neue Scan Cab herunterladen
- CVE-2026-40372: ASP.NET Core Elevation of Privilege-Sicherheitslücke
- Ankündigung eines kleineren WSUS Scan Cab - Microsoft Tech Community: Erfahren Sie mehr über WSUS und den Scan Cab-Prozess
- Verwendung von WUA zum Offline-Scannen nach Updates - Win32-Apps | Microsoft Docs: Der Windows Update Agent (WUA) kann verwendet werden, um Computer nach Sicherheitsupdates zu scannen, ohne eine Verbindung zu Windows Update herzustellen
- WSUS und der Katalogstandort | Microsoft Docs: Der Katalogstandort, den WSUS zum Import von Updates und Treibern verwendet
