DAX -0,99 % 26.078,14 Pkt 11:45:02 MDAX -1,60 % 31.839,94 Pkt 11:45:02 Euro Stoxx 50 -0,01 % 6.467,55 Pkt 11:45:00 Dow Jones -0,72 % 53.343,40 Pkt 22:40:06 S&P 500 -1,21 % 7.691,76 Pkt 22:38:24 Nasdaq -1,64 % 26.289,71 Pkt 23:15:59 Nikkei -3,16 % 65.326,42 Pkt 08:45:03 Gold +1,13 % 4.415,30 USD 11:50:01 Silber -1,10 % 63,24 USD 11:49:59 Brent +0,77 % 91,72 USD 11:49:58 WTI -0,25 % 84,73 USD 11:49:56 Bitcoin -0,48 % 64.371,57 USD 11:59:19 EUR/USD +0,23 % 1,16100 USD 11:59:56 EUR/GBP +0,14 % 0,85600 GBP 12:00:02 EUR/CHF +0,15 % 0,94030 CHF 12:00:01 EUR/JPY +0,06 % 184,641 JPY 12:00:02

Warnung vor Angriffen auf Microsoft IKE, SharePoint, VMware vCenter und macOS

Allgemein

Mehrere Sicherheitslücken in unterschiedlichen Produkten stehen derzeit unter Beschuss durch bösartige Akteure. Sie greifen im Internet Schwachstellen in Microsoft Internet Key Exchange, SharePoint, VMware vCenter und macOS an. Updates stehen teils schon länger bereit, die IT-Verantwortliche zügig installieren sollten. Weiterlesen nach der Anzeige Davor warnt die US-amerikanische IT-Sicherheitsbehörde CISA in einer Sicherheitsmitteilung. Am April-Patchday hatte Microsoft mit einem Update eine Double-Free-Sicherheitslücke in den Service-Extensions des Windows Internet-Key-Exchange (IKE) geschlossen. Nicht angemeldete Angreifer aus dem Netz können durch das Leck mit sorgsam präparierten Anfragen Schadcode einschleusen und ausführen (CVE-2026-33824, CVSS 9.8, Risiko „kritisch“). Microsofts Schwachstelleneintrag sieht einen Missbrauch noch als unwahrscheinlich an und wurde offenbar noch nicht aktualisiert. Wie die Angriffe genau aussehen, schreibt die CISA wie üblich nicht. Admins sollten das Update zügig installieren, sofern noch nicht geschehen, und in dem Fall davon ausgehen, dass betroffene Maschinen bereits kompromittiert sind und entsprechend handeln. Außerdem steht eine weitere Sicherheitslücke in Microsofts SharePoint-Server unter Beschuss. Nicht authentifizierte Angreifer können laut Microsofts Beschreibung zum Juli-Patchday ein Sicherheits-Feature über das Netz umgehen (CVE-2026-55040, CVSS 9.1, Risiko „kritisch“). Auch hier fehlt noch eine Aktualisierung bei Microsoft, von aktivem Missbrauch steht in der Beschreibung noch nichts. Allerdings ist das nicht die einzige SharePoint-Schwachstelle, um die Microsoft sich im Juli dieses Jahres gekümmert hat und die bereits im Netz angegriffen wird (CVE-2026-50522, CVSS 9.8, Risiko „kritisch“). Auch in der vergangenen Woche wurden Attacken auf eine weitere SharePoint-Lücke bekannt (CVE-2026-45659, CVSS 8.8, Risiko „hoch“). Admins sollten insbesondere SharePoint-Updates daher so schnell wie möglich anwenden, sobald sie verfügbar werden. Weitere angegriffene Software Bereits in der vergangenen Woche wurden laufende kriminelle Kampagnen gegen eine Path-Traversal-Schwachstelle in VMware vCenter bekannt. Jetzt zieht auch die CISA mit einer Warnung vor Attacken nach, bei denen die bösartigen Akteure beliebigen Code einschleusen und ausführen und sich schließlich in verwundbaren Systemen einnisten (CVE-2026-59310, CVSS 9.8, Risiko „kritisch“). Zudem warnt die US-Behörde vor den Angriffen auf eine Screensharing-Sicherheitslücke in macOS, die in der vorvergangenen Woche von Apple mit einem Patch geschlossen wurde. Angreifer aus dem Netz können ohne vorherige Authentifizierung verwundbare Macs mit Admin-Rechten fernsteuern (CVE-2026-65400, CVSS 9.8, Risiko „kritisch“). IT-Verantwortliche sollten prüfen, ob sie anfällige Systeme in ihren Netzen betreiben, und die bereitstehenden Aktualisierungen gegebenenfalls schleunigst nachinstallieren. Derartige Systeme sollten sie zudem auf Einbruchspuren untersuchen und überwachen, da sie bereits kompromittiert sein könnten.

← Zurück zu News

Bereit für Ihre kostenlose E-Mail?

512 MB Speicher, modernes Webmail und ein News-Portal — kostenlos starten.

Jetzt kostenlos registrieren