SecBoard

Daily15. September 2026

Was gestern passiert ist — in drei Minuten, bevor der Tag beginnt.

10 Themen zu aktiv ausgenutzten Lücken.

Der Tag in Zahlen

93
Meldungen erfasst
kein Vortagswert
12
Quellenübergreifend belegt
kein Vortagswert
10
Themen zu ausgenutzten Lücken
kein Vortagswert
1416
Neue CVEs
kein Vortagswert
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
139
Davon kritisch
kein Vortagswert
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
0
Neu als ausgenutzt gelistet
kein Vortagswert
34
Neue Leak-Opfer
kein Vortagswert
safepay: 9

Die Meldungen des Tages

2

Cisco Secure Email Gateway Flaw Exploited in the Wild, Enables Root Command Execution

The Hacker News5 QuellenKEV — Aktiv ausgenutztCVSS 9.8EPSS 2.2 %

Eine kritische Schwachstelle (CVE-2026-76461) in Cisco Secure Email Gateway (AsyncOS-Software) wird aktiv ausgenutzt. Angreifer können unauthentifiziert Befehle mit Root-Privilegien ausführen. Physische und virtuelle Geräte sind betroffen, weshalb umgehende Updates und Protokollprüfungen erforderlich sind.

Die Schwachstelle ermöglicht unauthentifizierten Angreifern die Ausführung von Befehlen mit Root-Privilegien, was zu einer vollständigen Kompromittierung des Geräts führen kann. Da die Schwachstelle aktiv ausgenutzt wird, besteht ein hohes und unmittelbares Risiko.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.