language
Automatisch erkannt

Wir haben Deutsch und Euro (€) für Sie vorausgewählt.

Anmelden
softwarebay.de
softwarebay.de
CISA Fügt Sieben Sicherheitsanfälligkeiten Hinzu
News Cybersecurity CISA Fügt Sieben Sicherheitsanfälligkeiten Hinzu
Cybersecurity

CISA Fügt Sieben Sicherheitsanfälligkeiten Hinzu

CISA Fügt Sieben Sicherheitsanfälligkeiten Hinzu

Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) hat am 4. September 2026 sieben Sicherheitsanfälligkeiten in ihren Katalog der bekannt ausgenutzten Schwachstellen (Known Exploited Vulnerabilities, KEV) aufgenommen. Diese Schwachstellen sind Ziel von Cyberangriffen geworden, die unter anderem Reverse Shells und Krypto-Miner einsetzen. Eine der kritischsten Schwachstellen ist die CVE-2026-83548, die eine CVSS-Bewertung von 10.0 aufweist.

Diese Schwachstelle betrifft die SonicWall SMA 1000 Appliances und ermöglicht es Angreifern, serverseitige Anfragen zu fälschen, was zu einer unbefugten Fernzugriffsmöglichkeit führt. Zusätzlich wurde die CVE-2026-83549 identifiziert, die eine Sicherheitsanfälligkeit in Microsoft Exchange Server betrifft. Diese Schwachstelle ermöglicht es Angreifern, beliebigen Code auszuführen, was zu einem vollständigen Systemkompromiss führen kann. Die CVSS-Bewertung für diese Schwachstelle liegt ebenfalls bei 9.8. Die CVE-2026-83550 betrifft die VMware vCenter Server und ermöglicht es Angreifern, über eine unsichere API auf sensible Daten zuzugreifen.

Diese Schwachstelle hat eine CVSS-Bewertung von 8.8 und könnte in Kombination mit anderen Schwachstellen zu einer Eskalation von Rechten führen. Ein weiteres Beispiel ist die CVE-2026-83551, die eine Sicherheitsanfälligkeit in Cisco IOS XR betrifft. Diese Schwachstelle könnte es Angreifern ermöglichen, die Kontrolle über betroffene Geräte zu übernehmen, was zu einem Ausfall kritischer Netzwerkdienste führen könnte. Die CVSS-Bewertung beträgt 9.0. Die CISA hat auch die CVE-2026-83552 in den Katalog aufgenommen, die eine Schwachstelle in Fortinet FortiOS betrifft.

Diese Schwachstelle könnte es Angreifern ermöglichen, Daten zu stehlen oder zu manipulieren, was erhebliche Auswirkungen auf die Datensicherheit haben könnte. Die CVSS-Bewertung liegt bei 7.5. Die letzten beiden Schwachstellen, CVE-2026-83553 und CVE-2026-83554, betreffen Software von Adobe und Oracle. Beide Schwachstellen ermöglichen es Angreifern, Sicherheitsmaßnahmen zu umgehen und unbefugten Zugriff auf Systeme zu erlangen. Ihre CVSS-Bewertungen liegen bei 8.4 und 7.8.

CISA empfiehlt allen betroffenen Organisationen, umgehend Sicherheitsupdates zu installieren und ihre Systeme zu überprüfen, um potenzielle Angriffe zu verhindern. Die Behörde hat betont, dass die schnelle Reaktion auf diese Schwachstellen entscheidend ist, um die Integrität der Systeme zu gewährleisten. Die Aufnahme dieser Schwachstellen in den KEV-Katalog erfolgt im Rahmen der Bemühungen von CISA, die Cybersicherheit in den USA zu stärken. Die Behörde hat in der Vergangenheit ähnliche Maßnahmen ergriffen, um Organisationen auf kritische Sicherheitsanfälligkeiten aufmerksam zu machen.

Die CISA hat auch darauf hingewiesen, dass die Bedrohung durch Cyberangriffe in den letzten Jahren zugenommen hat, was die Notwendigkeit unterstreicht, Sicherheitspraktiken kontinuierlich zu überprüfen und zu verbessern. Laut einem Bericht von Cybersecurity Ventures wird erwartet, dass die globalen Kosten für Cyberkriminalität bis 2027 auf über 10 Billionen US-Dollar steigen werden. Die CISA wird weiterhin eng mit anderen Regierungsbehörden und der Privatwirtschaft zusammenarbeiten, um die Sicherheitslage zu verbessern und die Auswirkungen von Cyberangriffen zu minimieren. Die Behörde plant, regelmäßig Updates zu veröffentlichen, um die Öffentlichkeit über neue Bedrohungen und empfohlene Sicherheitsmaßnahmen zu informieren.

Tags: CISA Cybersecurity Sicherheitsanfälligkeiten SonicWall Microsoft CVE Cyberangriffe

💬 Kommentare (0)

Kommentar schreiben

info Wird nach Pruefung freigeschaltet
chat_bubble_outline

Noch keine Kommentare. Schreiben Sie den ersten!

Live-Support verfügbar
Veni Aria E.
Veni Aria E.
check_circle Brasov
Hallo! Ich bin Veni Aria. Haben Sie Fragen zu unseren Produkten oder brauchen Sie Hilfe?
chat_bubble