SecBoard

Daily22. September 2026

Was gestern passiert ist — in drei Minuten, bevor der Tag beginnt.

Der gestrige Tag verzeichnete 106 erfasste Meldungen, davon 7 quellenübergreifend bestätigt, und 435 neue CVEs, von denen 65 als kritisch eingestuft wurden. Vier Schwachstellen wurden neu als aktiv ausgenutzt gelistet, darunter kritische Zero-Days in Check Point Management Servern und VeloCloud Orchestrator.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

106
Meldungen erfasst
Vortag: 80
7
Quellenübergreifend belegt
Vortag: 2
12
Themen zu ausgenutzten Lücken
Vortag: 5
435
Neue CVEs
Vortag: 263
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
65
Davon kritisch
Vortag: 15
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
4
Neu als ausgenutzt gelistet
Vortag: 1
24
Neue Leak-Opfer
Vortag: 44
leakeddata: 4

Die Meldungen des Tages

1

Check Point warns of Management Server zero-day exploited in attacks

BleepingComputer3 QuellenKEV — Aktiv ausgenutztCVSS 9.8EPSS 100.0 %

Check Point hat Notfall-Hotfixes für eine kritische Zero-Day-Schwachstelle (CVE-2026-93616) in seinen Security Management Servern veröffentlicht, die aktiv ausgenutzt wird. Angreifer können beliebige Skripte auf betroffenen Servern ausführen. Unternehmen, die diese Server nutzen, sind gefährdet und sollten umgehend handeln.

Die Schwachstelle ermöglicht unauthentifizierten Angreifern die Ausführung beliebiger Skripte, was zu einer vollständigen Kompromittierung der Verwaltungsserver führen kann. Dies untergräbt die Sicherheitsinfrastruktur des Unternehmens.

Zur Meldung
2

New CVSS 10.0 VeloCloud Orchestrator Flaw Actively Exploited in Certificate-Based Setups

The Hacker News1 QuelleKEV — Aktiv ausgenutztCVSS 10EPSS 0.4 %

Eine kritische Schwachstelle (CVE-2026-93952, CVSS 10.0) im VeloCloud Orchestrator (VCO) wird aktiv ausgenutzt. Betroffen sind lokale VCO-Installationen, die Zertifikate zur Authentifizierung von Edge-Geräten verwenden. Angreifer können ohne Anmeldeinformationen den Orchestrator kompromittieren.

Die Schwachstelle ermöglicht es Angreifern, ohne vorherige Authentifizierung den Orchestrator und potenziell die verwalteten Edge-Geräte sowie Daten zu kompromittieren, was zu weitreichenden Sicherheitsverletzungen führen kann.

Zur Meldung
3

Zyxel and Veeam Flaws Under Active Exploitation With Command and SYSTEM Access

The Hacker News2 QuellenKEV — Aktiv ausgenutztCVSS 8.8EPSS 2.0 %

Eine kritische Sicherheitslücke (CVE-2026-7273) in Zyxel GS1900 Switches wird aktiv ausgenutzt. Angreifer können unauthentifiziert Betriebssystembefehle ausführen. Alle Zyxel GS1900 Switches mit älteren Firmware-Versionen sind betroffen.

Die aktive Ausnutzung ermöglicht unauthentifizierten Angreifern die Ausführung beliebiger Betriebssystembefehle, was zu einer vollständigen Kompromittierung der betroffenen Geräte führen kann.

Zur Meldung
4

D-Link warns of max severity zero-day bug in DIR-822A routers

BleepingComputer1 QuelleCVSS 10EPSS 1.3 %

D-Link warnt vor einer kritischen Zero-Day-Schwachstelle (CVE-2026-86296) in älteren DIR-822A Routern. Diese ermöglicht Remotecodeausführung ohne Authentifizierung, da ein öffentlicher Exploit-Code existiert. Es sind noch keine Patches verfügbar, daher werden Schutzmaßnahmen empfohlen.

Die Schwachstelle ermöglicht Angreifern die Remotecodeausführung auf betroffenen Geräten, was zu einem vollständigen Kompromittierung des Routers führen kann. Da ein öffentlicher Exploit existiert, ist das Risiko einer Ausnutzung hoch.

Zur Meldung
5

New Linux Kernel Flaw Gives ARM64 KVM Guests Read-Write Access to Host Memory

The Hacker News1 QuelleCVSS 9.3EPSS 0.2 %

Eine neue Schwachstelle (CVE-2026-89775) im Linux-Kernel für ARM64-Prozessoren ermöglicht KVM-Gästen mit aktivierter verschachtelter Virtualisierung Lese-/Schreibzugriff auf den Host-Speicher. Betroffen sind Hosts mit ARM64 und aktivierter verschachtelter Virtualisierung, insbesondere Red Hat Enterprise Linux 10 und Ubuntu 26.04. Nutzer sollten ihre Linux-Kernel auf die Versionen 6.18.51, 7.2.5 oder 7.3-rc1 aktualisieren, um die Sicherheitslücke zu schließen.

Diese Schwachstelle ermöglicht es einem Gastsystem, Lese-/Schreibzugriff auf den Host-Speicher zu erlangen, was zu einer vollständigen Kompromittierung des Host-Systems führen kann. Dies stellt ein erhebliches Risiko für die Isolation von virtuellen Maschinen und die Integrität der Host-Umgebung dar.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.