SecBoard

Daily18. September 2026

Was gestern passiert ist — in drei Minuten, bevor der Tag beginnt.

Die CISA hat 2 neue aktiv ausgenutzte Schwachstellen in ihren KEV-Katalog aufgenommen, darunter CVE-2025-39682, CVE-2025-39964 und CVE-2026-53266. Insgesamt wurden 578 neue CVEs veröffentlicht, davon 60 als kritisch eingestuft.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

110
Meldungen erfasst
Vortag: 108
3
Quellenübergreifend belegt
Vortag: 4
4
Themen zu ausgenutzten Lücken
Vortag: 10
578
Neue CVEs
Vortag: 1015
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
60
Davon kritisch
Vortag: 41
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
2
Neu als ausgenutzt gelistet
Vortag: 0
36
Neue Leak-Opfer
Vortag: 22
n0n: 9

Die Meldungen des Tages

1

CISA Adds One Known Exploited Vulnerability to Catalog

CISA Current Activity1 QuelleKEV — Aktiv ausgenutztCVSS 9.8EPSS 0.5 %

Die CISA hat CVE-2025-39682, eine aktiv ausgenutzte Schwachstelle im Linux-Kernel, zu ihrem KEV-Katalog hinzugefügt. Diese Schwachstelle stellt ein erhebliches Risiko dar und erfordert eine sofortige Behebung, insbesondere für Bundesbehörden. Alle Organisationen werden dringend aufgefordert, diese und ähnliche Schwachstellen umgehend zu patchen.

Die aktive Ausnutzung dieser Schwachstelle im Linux-Kernel kann zu schwerwiegenden Sicherheitsverletzungen führen, die die Integrität und Vertraulichkeit von Systemen und Daten gefährden. Die Aufnahme in den CISA KEV-Katalog unterstreicht die Dringlichkeit der Behebung.

Zur Meldung
2

CISA Adds Two Known Exploited Vulnerabilities to Catalog

CISA Advisories1 QuelleKEV — Aktiv ausgenutztCVSS 8.8EPSS 0.3 %

CISA hat zwei kritische Linux-Kernel-Schwachstellen (CVE-2025-39964 und CVE-2026-53266) in ihren Katalog aktiv ausgenutzter Schwachstellen (KEV) aufgenommen. Diese Schwachstellen werden aktiv ausgenutzt und stellen ein erhebliches Risiko dar. US-Bundesbehörden sind zur sofortigen Behebung verpflichtet, während allen anderen Organisationen dringend empfohlen wird, dies ebenfalls zu tun.

Die aktiven Ausnutzungen dieser kritischen Linux-Kernel-Schwachstellen können zu erheblichen Sicherheitsrisiken führen, einschließlich der Kompromittierung von Systemen und Daten. Die Aufnahme in den CISA KEV-Katalog unterstreicht die Dringlichkeit der Behebung.

Zur Meldung
3

Critical Orkes Conductor Vulnerability Exploited in Attacks

SecurityWeek1 QuelleCVSS 9.8EPSS 9.3 %

Eine kritische Schwachstelle (CVE-2026-58138) in Orkes Conductor, einem Framework zur Orchestrierung von Microservices, wird aktiv ausgenutzt. Angreifer können ohne Authentifizierung beliebigen Code ausführen. Organisationen, die anfällige Versionen verwenden, sollten dringend auf Version 3.30.2 oder höher aktualisieren.

Die Schwachstelle ermöglicht Angreifern die Ausführung beliebigen Codes ohne Authentifizierung, was zu einer vollständigen Kompromittierung der betroffenen Systeme führen kann.

Zur Meldung
4

Microsoft Patches CVSS 10.0 Azure AI Foundry Flaw Enabling Unauthorized Privilege Escalation

The Hacker News1 QuelleCVSS 10EPSS 0.5 %

Microsoft hat eine kritische Sicherheitslücke (CVSS 10.0) in Azure AI Foundry behoben, die eine unautorisierte Privilegieneskalation ermöglichte. Die Schwachstelle betraf Kunden, die Azure AI Foundry zur Entwicklung von KI-Anwendungen nutzen. Microsoft hat die cloudbasierten Schwachstellen bereits vollständig behoben, sodass keine Maßnahmen von den Nutzern erforderlich sind.

Obwohl Microsoft die Schwachstelle bereits behoben hat, zeigt der Vorfall die potenziellen Risiken von Privilegieneskalationen in Cloud-Diensten, die zu unautorisiertem Zugriff auf sensible Daten oder Systemkontrolle führen können.

Zur Meldung
5

Root-Sicherheitslücke gefährdet Check Point Security Management and Log Servers

heise Security2 QuellenCVSS 9.8EPSS 0.5 %

Eine kritische Sicherheitslücke (CVE-2026-91843) in Check Point Security Management und Log Servern ermöglicht Angreifern die vollständige Kompromittierung von Systemen aus der Ferne. Angreifer können Schadcode mit Root-Rechten ausführen. Administratoren müssen umgehend auf unterstützte und gepatchte Versionen aktualisieren.

Die Schwachstelle erlaubt die vollständige Systemkompromittierung mit Root-Rechten, was zu weitreichenden Sicherheitsverletzungen führen kann.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.