Schwerwiegende Bedrohungen und Schwachstellen
Kritische Fehler in Software und Plattformen
Eine SQL-Injection-Schwachstelle in Elementors Ally-Barrierefreiheits-Plugin setzte mehr als 400.000 WordPress-Websites dem potenziellen Diebstahl von Daten aus. Die Schwachstelle war auf eine unzureichende Bereinigung von Eingaben zurückzuführen, durch die Angreifer vertrauliche Datenbankinformationen extrahieren konnten. Administratoren sollten umgehend auf die gepatchte Version aktualisieren.
Microsofts Patchday im März behob eine Vielzahl von Problemen, darunter 78 Schwachstellen in Windows- und Office-Produkten. Das Update behob kritische Fehler im Vorschaufenster von Office sowie ein von einem KI-Agenten entdecktes Datenleck in Excel Copilot. Unternehmen werden dringend aufgefordert, diese Patches zeitnah einzuspielen.
Unabhängig davon veröffentlichte Microsoft einen Notfallpatch für eine .NET-Schwachstelle zur Verweigerung von Diensten , durch die Angreifer aus der Ferne Anwendungen mithilfe von Speichermanipulation zum Absturz bringen konnten. Obwohl bislang keine Ausnutzung gemeldet wurde, sollten Administratoren patchen und Ratenbegrenzungen sowie WAF-Regeln implementieren.
Auch eine Schwachstelle zur Rechteausweitung in SQL Server wurde behoben, die die Versionen 2016–2025 betraf. Angreifer mit eingeschränktem Zugriff konnten ihre Rechte auf die Ebene des Systemadministrators ausweiten. Microsoft empfiehlt, den Zugriff nach dem Prinzip der geringsten Berechtigungen durchzusetzen und MFA für Administratorkonten zu verwenden.
Zoom legte mehrere Windows-Schwachstellen offen, darunter einen kritischen Fehler in der Workplace-Mail-Funktion. Die Schwachstellen konnten eine Rechteausweitung aus der Ferne ohne Authentifizierung ermöglichen. Benutzer sollten umgehend aktualisieren und auf verdächtige Aktivitäten achten.
In einem weiteren Fall wies AWS auf kryptografische Schwächen in seiner AWS-LC-Bibliothek hin, durch die Angreifer die Zertifikatsvalidierung umgehen oder Timing-Schwachstellen ausnutzen konnten. Obwohl keine aktive Ausnutzung bekannt ist, sollten Benutzer auf die neueste Version aktualisieren.
Risiken durch Active Directory und Rechteausweitung
Eine schwerwiegende Active-Directory-Schwachstelle wurde von Microsoft behoben, nachdem Forscher festgestellt hatten, dass sie eine Rechteausweitung auf SYSTEM-Ebene ermöglichen konnte. Der Fehler betraf manipulierte Unicode-Zeichen in SPN- und UPN-Einträgen, die Kerberos-Sicherheitsvorkehrungen umgingen. Unternehmen sollten sicherstellen, dass alle Domänencontroller aktualisiert und veraltete Authentifizierungsprotokolle deaktiviert sind.
Web- und Anwendungs-Exploits
Die AVideo-Plattform war für einen Zero-Click-Exploit anfällig, durch den nicht authentifizierte Angreifer Live-Streaming-Server übernehmen können. Administratoren sollten umgehend patchen und den Zugriff auf verwundbare Endpunkte beschränken.
Ein weiteres WordPress-Plugin, User Registration & Membership, enthielt eine Schwachstelle, durch die Angreifer illegitime Administratorkonten erstellen konnten, ohne sich zu authentifizieren. Die Schwachstelle wird aktiv ausgenutzt, und Benutzer werden dringend aufgefordert, umgehend zu patchen.
Malware-Kampagnen und Lieferkettenbedrohungen
Angreifer klonten Installationsseiten für Claude Code, um die Infostealer-Malware Amatera zu verbreiten. Die gefälschten Claude-Code-Seiten nutzten gesponserte Anzeigen, um Entwickler anzulocken. Sicherheitsteams sollten Installationsbefehle überprüfen und DNS-Filter sowie EDR-Tools einsetzen.
Ein schädliches npm-Paket mit dem Namen @openclaw-ai/openclawai wurde dabei entdeckt, wie es die Malware GhostClaw verbreitete, die Zugangsdaten und Krypto-Wallets stiehlt. Entwickler sollten die Authentizität von Paketen überprüfen und Postinstall-Skripte einschränken.
Unterdessen verbreitet eine gefälschte CleanMyMac-Website macOS-Malware, die den Schutz durch Gatekeeper umgehen kann. Benutzer sollten Software nur aus verifizierten Quellen herunterladen und MDM-Tools verwenden, um Installationen zu beschränken.
Neue Bedrohungen durch KI und Social Engineering
Der CyberProof-Bericht 2026 warnt davor, dass identitätsbasierte und KI-gestützte Angriffe zunehmen; kompromittierte Zugangsdaten sind für 22 % der Sicherheitsverletzungen verantwortlich. Unternehmen sollten phishingresistente MFA einsetzen und Anomalien bei der Authentifizierung überwachen.
Eine Kampagne zur Imitation von Teams verbreitet die Malware A0Backdoor, indem sie sich als IT-Support ausgibt. Sicherheitsteams sollten die Nutzung von Quick Assist beschränken und eine Positivliste für Anwendungen durchsetzen.
Phishing-Akteure missbrauchen auch .arpa-Domains – die normalerweise für DNS-Infrastruktur reserviert sind –, um schädliche Inhalte zu hosten. Unternehmen sollten DNS-Protokolle auf Anomalien überwachen und Filterregeln verschärfen.
Branchennachrichten
Schwerwiegende Sicherheitsverletzungen und Untersuchungen
Hacktivisten übernahmen die Verantwortung für einen mutmaßlich destruktiven Wiper-Angriff auf das Medizintechnikunternehmen Stryker, der den Betrieb in mehreren Ländern störte. Der Vorfall betraf dessen Microsoft-Umgebung und wird weiterhin untersucht.
Ericsson bestätigte eine Sicherheitsverletzung, von der mehr als 15.000 Personen betroffen waren, nachdem ein Drittanbieter kompromittiert worden war. Zu den offengelegten Daten gehören Sozialversicherungsnummern und Finanzdaten, was Forderungen nach einem stärkeren Risikomanagement bei Dienstleistern auslöste.
Das FBI untersucht verdächtige Aktivitäten in einem Überwachungssystem für Abhörmaßnahmen, das gerichtlich genehmigte Überwachungsanordnungen verwaltet. Unbefugter Zugriff könnte vertrauliche Metadaten und juristische Dokumente offenlegen.
In einem separaten Fall wurde ein Auftragnehmer verhaftet, weil er Kryptowährungen im Wert von 46 Millionen US-Dollar vom U.S. Marshals Service gestohlen hatte. Der Kryptodiebstahl wurde durch Blockchain-Analysen zurückverfolgt; der Fall wartet auf den Prozess.
Rechtliche und regulatorische Entwicklungen
Eine Stellungnahme eines EU-Gerichts kam zu dem Schluss, dass Banken Phishing-Opfer gemäß PSD2 unverzüglich entschädigen müssen, was die Standards für die finanzielle Haftung möglicherweise neu gestalten wird. Institutionen werden aufgefordert, ihre Verfahren zur Betrugsbekämpfung zu überprüfen.
Anthropic reichte eine Klage gegen das Pentagon ein, nachdem das Unternehmen als Lieferkettenrisiko eingestuft und von Verteidigungsverträgen ausgeschlossen worden war. Der Streit verdeutlicht die wachsenden Spannungen zwischen KI-Ethik und der Politik der nationalen Sicherheit.
Sicherheitstipps und bewährte Verfahren
Wie sicher ist Ihre AD-Umgebung?
- Spielen Sie die neuesten Patches ein und deaktivieren Sie veraltete Authentifizierungsprotokolle wie NTLM.
- Verwenden Sie Sicherheitstools für Active Directory, um das Identitätsmanagement zu stärken.
- Implementieren Sie das Prinzip der geringsten Berechtigungen und PAM, um administrative Änderungen zu begrenzen.
- Überwachen Sie verdächtige Änderungen an SPNs und Gruppenmitgliedschaften und prüfen Sie Konfigurationen regelmäßig.
Wie sicher ist Ihre SQL-Server-Umgebung?
- Spielen Sie regelmäßig Patches ein und setzen Sie Rollen mit den geringsten Berechtigungen für administrative Aktionen durch.
- Verwenden Sie die Windows-Authentifizierung mit MFA und beschränken Sie den Zugriff durch Firewalls auf vertrauenswürdige Systeme.
- Aktivieren Sie Auditing, Protokollierung und Verschlüsselung wie TDE, um ruhende Daten zu schützen.
Lässt Ihre Dev-Pipeline Malware herein?
- Verwenden Sie DevSecOps-Tools und überprüfen Sie die Authentizität von Paketen, um schädliche Abhängigkeiten vor der Integration zu erkennen.
- Beschränken Sie Installationsskripte und fixieren Sie Abhängigkeitsversionen, um unbefugte Updates zu verhindern.
- Überwachen Sie Entwicklerendgeräte und verwenden Sie vertrauenswürdige interne Spiegel, um sichere Abhängigkeiten zu gewährleisten.
Sind Ihre Zugangsdaten vor Infostealern sicher?
- Verwenden Sie einen Passwortmanager und aktivieren Sie MFA, um Konten auch dann zu schützen, wenn Zugangsdaten gestohlen werden.
- Setzen Sie EDR-Tools ein und vermeiden Sie es, Zugangsdaten in Browsern zu speichern, um die Datenpreisgabe zu begrenzen.
- Vermeiden Sie den Download nicht vertrauenswürdiger Software und überwachen Sie auf durchgesickerte Zugangsdaten, um Passwörter schnell zu ändern.
Wie sicher ist Ihre WordPress-Website?
- Aktualisieren Sie WordPress, Themes und Plugins regelmäßig und entfernen Sie nicht verwendete Komponenten.
- Aktivieren Sie MFA und begrenzen Sie Anmeldeversuche, um Brute-Force-Angriffe zu verhindern.
- Verwenden Sie eine Web Application Firewall und erstellen Sie regelmäßig Backups für eine schnelle Wiederherstellung.
Tools und Ressourcen
Unternehmen können Tools zur Absicherung von Active Directory und SQL Server, DevSecOps-Scan-Tools und Web Application Firewalls einsetzen, um die in dieser Woche hervorgehobenen Schwachstellen zu entschärfen. Regelmäßiges Patchen, die Durchsetzung von MFA und die Überprüfung von Abhängigkeiten bleiben die wirksamsten Schutzmaßnahmen gegen neue Bedrohungen.
Wenn Sie mehr in unserem Newsletter-Archiv sehen möchten, klicken Sie hier.





