Wichtige Bedrohungen und Schwachstellen
Zero-Day- und aktiv ausgenutzte Schwachstellen
Microsoft hat CVE-2026-21509 gepatcht, eine Zero-Day-Schwachstelle in Office, die über schädliche OLE-Objekte ausgenutzt wurde. Nutzer werden dringend aufgefordert, das Notfallupdate sofort zu installieren.
Fortinet bestätigte die aktive Ausnutzung von CVE-2026-24858, einer Schwachstelle zur Umgehung der FortiCloud-SSO-Authentifizierung. Angreifer können administrativen Zugriff über Mandantengrenzen hinweg erlangen. Fortinet empfiehlt, unnötiges SSO zu deaktivieren und Administratorkonten zu überprüfen.
Kritische Schwachstellen für Remote-Codeausführung und DoS
OpenSSL hat Notfall-Patches veröffentlicht für Schwachstellen, die zu Stack-Überläufen vor der Authentifizierung und zur Ausführung von Code aus der Ferne führen können. Für alle betroffenen Systeme wird eine sofortige Aktualisierung empfohlen.
Die Python-PLY-Bibliothek weist einen kritischen Fehler (CVE-2025-56005) auf, der während des Anwendungsstarts über eine unsichere Deserialisierung von Pickle-Daten die Ausführung von Code aus der Ferne ermöglicht. Das Risiko wird dadurch erhöht, dass die Ausführung erfolgt, bevor die Sicherheitskontrollen aktiviert werden.
Zoom hat CVE-2026-22844 gepatcht, eine kritische Schwachstelle für Command Injection, die während Meetings die Ausführung von Befehlen aus der Ferne ermöglichen könnte. Auch GitLab behob mehrere Schwachstellen, darunter DoS- und 2FA-Umgehungsfehler.
Denial-of-Service- und Zugriffskontrollfehler
Bei React Server Components wurden Schwachstellen entdeckt, die nicht authentifizierte DoS-Angriffe ermöglichen. Patches sind verfügbar; Unternehmen wird empfohlen, Endpunkte zu überprüfen und eine Ratenbegrenzung zu implementieren.
Schwachstellen in der Zugriffskontrolle von Cal.com könnten Kontoübernahmen und den Zugriff auf vertrauliche Buchungsdaten ermöglichen. Zwar wurden bislang keine Angriffe gemeldet, Patches werden jedoch empfohlen.
WordPress-Websites, die das Plugin LA-Studio Element Kit verwenden, sind aufgrund einer Backdoor-Schwachstelle gefährdet, über die Angreifer Administratorkonten erstellen können. Mehr als 20.000 Websites sind betroffen.
Fortgeschrittene Bedrohungen und Malware-Kampagnen
Eine Windows-Malware-Kampagne deaktiviert Defender mithilfe von PowerShell und installiert anschließend Amnesia RAT und Ransomware. Die Malware wird über gefälschte Buchhaltungsarchive verbreitet.
Okta entdeckte Vishing-Kits, die MFA in Echtzeit umgehen, indem sie Opfer per Telefon durch die Authentifizierung führen. Diese Kits werden inzwischen als Dienstleistung angeboten.
SharePoint-AiTM-Phishingkampagnen zielen mithilfe vertrauenswürdiger Links auf Energieunternehmen ab, um Sitzungstoken zu stehlen und MFA-Schutzmaßnahmen zu umgehen.
Branchennachrichten
Wichtige Datenpannen
ShinyHunters übernahm die Verantwortung für den Diebstahl von 14 Millionen Kundendatensätzen von Panera Bread, was Bedenken hinsichtlich der Risiken von Phishing und Betrug aufkommen lässt.
Under Armour wurde Opfer eines Ransomware-Angriffs, bei dem 343 GB Kundendaten, darunter 72 Millionen E-Mail-Adressen, offengelegt wurden.
Eine ungesicherte Datenbank legte 149 Millionen Benutzernamen und Passwörter offen, die wahrscheinlich von Infostealer-Malware abgegriffen wurden. Zu den Daten gehörten Zugangsdaten für Gmail und Facebook.
Nike untersucht Behauptungen von World Leaks über den Diebstahl von 1,4 TB interner Daten – ein Ausdruck des Trends zur Erpressung ohne den Einsatz von Ransomware.
Entwicklungen bei Behörden und Unternehmen
Google hat das Netzwerk für private Proxys IPIDEA gestört, das schädlichen Datenverkehr über Millionen von Geräten privater Nutzer leitete, um Botnetze zu unterstützen.
Die staatlichen Cyberbehörden kündigten an, dass sie nicht an der RSAC 2026 teilnehmen werden, was Bedenken hinsichtlich einer geschwächten Zusammenarbeit zwischen öffentlichem und privatem Sektor aufkommen lässt.
CISA überprüft einen Vorfall, bei dem der kommissarische Leiter der Behörde mutmaßlich vertrauliche Dokumente in ChatGPT hochgeladen hat.
Mehr als 800 Tech-Beschäftigte unterzeichneten einen Brief, in dem sie Unternehmen auffordern, Verträge mit ICE zu beenden. Als Begründung nennen sie ethische Bedenken hinsichtlich des Einsatzes von KI bei der Durchsetzung des Einwanderungsrechts.
Apple hat umfassende Softwareupdates veröffentlicht für iPhones und iPads, mit denen Fehler behoben und die Gültigkeit von Zertifikaten verlängert werden, um Dienstunterbrechungen im Jahr 2027 zu verhindern.
Sicherheitstipps und Best Practices
Bedrohungsdaten und Sicherheit der Software-Lieferkette
Um die Bedrohungsaufklärung zu verbessern, sollten Sie sich auf branchenspezifische Risiken konzentrieren, Feeds in SIEM/SOAR/EDR integrieren und sie mit internen Telemetriedaten abgleichen, um Fehlalarme zu reduzieren.
Für den Schutz der Software-Lieferkette, sollten Sie SBOMs pflegen, CI/CD-Pipelines absichern, die Signierung von Artefakten erzwingen sowie Laufzeitüberwachung und Patchen implementieren.
Sicherheit von Endpunkten und Anwendungen
Um die Risiken von Office-Zero-Days zu mindern, aktivieren Sie die geschützte Ansicht, installieren Sie Patches oder verwenden Sie Registry-Abschalter, beschränken Sie Administratorrechte und verschärfen Sie die ASR-Regeln.
Datenbank- und Kontosicherheit
Um Datenbanken abzusichern, setzen Sie den Zugriff nach dem Prinzip der geringsten Rechte durch, schaffen Sie gemeinsam genutzte Konten ab, verwenden Sie Segmentierung, verschlüsseln Sie Daten und überwachen Sie Auditprotokolle.
Um Online-Shopping-Konten zu schützen, verwenden Sie einzigartige Passwörter, aktivieren Sie MFA, meiden Sie verdächtige Links und beschränken Sie die Speicherung personenbezogener Daten.
Tools und Ressourcen
Unternehmen wird empfohlen, Bedrohungsdatenfeeds und Tools, SBOM-Tools und sichere CI/CD-Frameworks zu nutzen, um ihre Abwehr zu stärken. Notfall-Patches von Microsoft, Cisco, Zoom und GitLab sind verfügbar und sollten sofort installiert werden, um aktive Bedrohungen einzudämmen.
Wenn Sie mehr aus unserem Newsletter-Archiv sehen möchten, klicken Sie hier.





