SecBoard

Daily23. September 2026

Was gestern passiert ist — in drei Minuten, bevor der Tag beginnt.

Der gestrige Tag verzeichnete 98 erfasste Meldungen, darunter 7 quellenübergreifend bestätigte und 507 neue CVEs, von denen 37 als kritisch eingestuft wurden. Es wurden keine neuen aktiv ausgenutzten Schwachstellen im CISA KEV-Katalog gelistet, jedoch wurden 44 neue Leak-Opfer auf Erpresserseiten gemeldet, davon 23 durch Clop.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

98
Meldungen erfasst
Vortag: 106
7
Quellenübergreifend belegt
Vortag: 7
14
Themen zu ausgenutzten Lücken
Vortag: 12
507
Neue CVEs
Vortag: 435
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
37
Davon kritisch
Vortag: 65
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
0
Neu als ausgenutzt gelistet
Vortag: 4
44
Neue Leak-Opfer
Vortag: 24
clop: 23

Die Meldungen des Tages

1

Check Point Patches Exploited Management Server Zero-Day

SecurityWeek5 QuellenKEV — Aktiv ausgenutztCVSS 9.8EPSS 2.4 %

Check Point hat dringend Patches für eine kritische Zero-Day-Schwachstelle (CVE-2026-93616) in seinen Management Server-Produkten veröffentlicht, die bereits aktiv ausgenutzt wird. Angreifer können dadurch unauthentifiziert beliebige Skripte ausführen. Kunden sollten die Hotfixes umgehend installieren und den Zugriff auf den Management Server einschränken.

Die Schwachstelle ermöglicht unauthentifizierte Skriptausführung auf Management Servern, was zu einer vollständigen Kompromittierung der Sicherheitsinfrastruktur führen kann. Da die Schwachstelle aktiv ausgenutzt wird, besteht ein hohes Risiko für betroffene Organisationen.

Zur Meldung
2

F5 Patches Critical BIG-IP APM Zero-Day Exploited for Unauthenticated RCE on OAuth Servers

The Hacker News2 QuellenKEV — Aktiv ausgenutztCVSS 9.8EPSS 1.4 %

Eine kritische Zero-Day-Schwachstelle (CVE-2026-94127) im F5 BIG-IP Access Policy Manager (APM) wird aktiv ausgenutzt. Die Schwachstelle ermöglicht unauthentifizierte Remote-Codeausführung auf Systemen, bei denen APM als OAuth-Autorisierungsserver konfiguriert ist. F5 hat Hotfixes veröffentlicht, die umgehend installiert werden sollten.

Diese Schwachstelle ermöglicht Angreifern die vollständige Kontrolle über betroffene Systeme ohne Authentifizierung, was zu weitreichenden Kompromittierungen führen kann.

Zur Meldung
3

Arista patches actively exploited VeloCloud Orchestrator zero-day

BleepingComputer2 QuellenKEV — Aktiv ausgenutztCVSS 10EPSS 1.6 %

Arista Networks hat Patches für eine aktiv ausgenutzte Zero-Day-Schwachstelle (CVE-2026-93952) in VeloCloud Orchestrator (VCO) On-Prem-Bereitstellungen veröffentlicht. Die Schwachstelle betrifft VCO-Installationen mit zertifikatbasierter Authentifizierung und ermöglicht externen Angreifern ohne Privilegien den Zugriff. Administratoren sollten umgehend Patches anwenden und den Zugriff auf die VCO-Webschnittstelle einschränken.

Die Schwachstelle wird aktiv ausgenutzt und ermöglicht externen Angreifern ohne Authentifizierung privilegierten Zugriff, was zu einer vollständigen Kompromittierung der betroffenen Systeme führen kann.

Zur Meldung
4

Chinese Hackers Exploit Chrome-Windows Zero-Day Chain to Deploy CLEANGULP Malware

The Hacker News3 QuellenKEV — Aktiv ausgenutztCVSS 8.8EPSS 1.5 %

Chinesische Hacker (UTA0565) nutzten eine Zero-Day-Kette in Chrome und Windows, um die CLEANGULP-Malware zu verbreiten. Die Angriffe erfolgten über gefälschte Websites und zielten auf asiatische Regierungsstellen mittels Phishing-E-Mails ab. Nutzern wird dringend empfohlen, Systeme zu aktualisieren und wachsam bei verdächtigen Links zu sein.

Die Ausnutzung von Zero-Day-Schwachstellen in weit verbreiteter Software wie Chrome und Windows ermöglicht Angreifern, Systeme zu kompromittieren, bevor Patches verfügbar sind. Dies kann zu unbefugtem Zugriff und der Bereitstellung von Malware führen, was die Datensicherheit und Systemintegrität gefährdet.

Zur Meldung
5

Hackers start exploiting critical WordPress flaw for code execution

BleepingComputer1 QuelleCVSS 8.1EPSS 0.4 %

Hacker nutzen aktiv eine kritische Schwachstelle (CVE-2026-87902) in WordPress aus, um Code auf betroffenen Websites auszuführen. Sie schreiben Dateien auf den Server, die bei Zugriff Shell-Befehle ausführen. Website-Betreiber sollten ihre WordPress-Installationen umgehend patchen, um Angriffe zu verhindern.

Die Schwachstelle ermöglicht Angreifern die Ausführung von beliebigem Code auf dem Server, was zu einer vollständigen Kompromittierung der Website führen kann.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.