SecBoard

Daily — 27. September 2026

Was gestern passiert ist — in drei Minuten, bevor der Tag beginnt.

Zwei der 140 neuen CVEs wurden am 27. September 2026 neu als aktiv ausgenutzt gelistet, darunter eine kritische RCE-Schwachstelle in Microsoft SharePoint und zwei Zero-Day-Schwachstellen in Citrix NetScaler ADC und NetScaler Gateway. Die Zahl der neuen Leak-Opfer auf Erpresserseiten stieg auf 53, davon 46 durch killsec3.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

9
Meldungen erfasst
Vortag: 16
3
Quellenübergreifend belegt
Vortag: 3
5
Themen zu ausgenutzten Lücken
Vortag: 2
140
Neue CVEs
Vortag: 280
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
6
Davon kritisch
Vortag: 8
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
2
Neu als ausgenutzt gelistet
Vortag: 0
53
Neue Leak-Opfer
Vortag: 26
killsec3: 46

Die Meldungen des Tages

1

Warning: Two Unpatched Citrix NetScaler RCE Zero-Days Under Active Exploitation

The Hacker News1 QuelleKEV — Aktiv ausgenutztCVSS 9.8EPSS 7.0 %

Zwei unbestätigte Zero-Day-Schwachstellen in Citrix NetScaler ADC und NetScaler Gateway werden aktiv ausgenutzt und ermöglichen Remote Code Execution. Betroffen sind Unternehmen, die diese Appliances für VPN, Lastverteilung und Authentifizierung am Netzwerkrand einsetzen. Da noch kein Patch verfügbar ist, wird dringend empfohlen, die Systeme offline zu nehmen oder zu isolieren.

Die aktiven Zero-Day-Exploits ermöglichen Remote Code Execution auf kritischen Netzwerk-Appliances, was zu einem vollständigen Kontrollverlust über die betroffenen Systeme führen kann. Da kein Patch verfügbar ist, sind Organisationen einem hohen Risiko ausgesetzt.

Zur Meldung
2

Microsoft SharePoint Flaw CVE-2026-65660 Now Exploited in Attacks

SecurityWeek3 QuellenKEV — Aktiv ausgenutztCVSS 8.8EPSS 2.1 %

Eine kritische Remote Code Execution (RCE)-Schwachstelle (CVE-2026-65660) in Microsoft SharePoint wird aktiv ausgenutzt. Angreifer können mit geringen Berechtigungen beliebigen Code ausführen. Microsoft hat Patches veröffentlicht, die umgehend installiert werden sollten.

Die Schwachstelle ermöglicht authentifizierten Angreifern mit geringen Berechtigungen die Ausführung von beliebigem Code, was zu einer vollständigen Kompromittierung des SharePoint-Servers führen kann.

Zur Meldung
3

2026-014: Critical Vulnerabilities in Citrix NetScaler ADC and Gateway

CERT-EU2 QuellenKEV — Aktiv ausgenutzt

Citrix hat am 27. September 2026 kritische Schwachstellen in NetScaler ADC und Gateway Produkten offengelegt. Zwei dieser Schwachstellen ermöglichen unauthentifizierte Remote Code Execution (RCE) und werden aktiv ausgenutzt. Betroffen sind selbstverwaltete Systeme, und es wird dringend zu Updates und Kompromittierungsanalysen geraten.

Die aktiven Exploits für unauthentifizierte Remote Code Execution (RCE) bedeuten, dass Angreifer ohne vorherige Authentifizierung die Kontrolle über betroffene Systeme erlangen können. Dies stellt ein erhebliches Risiko für die Netzwerksicherheit dar.

Zur Meldung
4

Cloudflare fixes Containers cross-tenant flaw exposing customer data

BleepingComputer2 Quellen

Cloudflare hat eine Cross-Tenant-Schwachstelle in seinen Container-Diensten behoben. Diese ermöglichte es zahlenden Workers-Kunden, Restdaten anderer Kunden auf demselben physischen Host wiederherzustellen. Cloudflare hat die Ursache behoben und keine Hinweise auf tatsächlichen Datenmissbrauch gefunden.

Die Schwachstelle hätte zur Offenlegung sensibler Kundendaten wie Datenbanken und Zugangsdaten führen können, was das Vertrauen in Cloud-Dienste untergräbt.

Zur Meldung
5

Sicherheitsforscher warnen: Neue Zero-Day-Exploits in Citrix Netscaler?

heise Security1 Quelle

Es gibt Gerüchte über zwei neue Zero-Day-Exploits, die Citrix Netscaler-Geräte betreffen und die Remote-Code-Ausführung ermöglichen. Diese Exploits werden angeblich bereits aktiv ausgenutzt. Offizielle Bestätigungen und Patches stehen noch aus, aber Administratoren wird zur sofortigen Wachsamkeit geraten.

Die gemeldeten Zero-Day-Exploits ermöglichen eine Codeeinschleusung, was bei erfolgreicher Ausnutzung zu einer vollständigen Kompromittierung der betroffenen Netscaler-Geräte führen kann. Dies stellt ein erhebliches Risiko für die Netzwerksicherheit dar.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.