SecBoard

Daily — 1. Oktober 2026

Was gestern passiert ist — in drei Minuten, bevor der Tag beginnt.

Der KEV-Katalog wurde um 0 neue Einträge erweitert, während 371 neue CVEs veröffentlicht wurden, davon 30 als kritisch eingestuft. Die Zahl der Leak-Opfer auf Erpresserseiten stieg auf 38.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

114
Meldungen erfasst
Vortag: 97
10
Quellenübergreifend belegt
Vortag: 6
8
Themen zu ausgenutzten Lücken
Vortag: 10
371
Neue CVEs
Vortag: 676
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
30
Davon kritisch
Vortag: 51
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
0
Neu als ausgenutzt gelistet
Vortag: 1
38
Neue Leak-Opfer
Vortag: 35
inc: 5

Die Meldungen des Tages

1

CISA Adds Exploited Cisco Catalyst SD-WAN Manager Auth Bypass to KEV

The Hacker News4 QuellenKEV — Aktiv ausgenutztCVSS 9.8EPSS 1.1 %

Die CISA hat eine kritische Authentifizierungsumgehung (CVE-2026-76504) im Cisco Catalyst SD-WAN Manager zu ihrer Liste der aktiv ausgenutzten Schwachstellen hinzugefügt. Ein nicht authentifizierter Angreifer kann über eine manipulierte HTTP-Anfrage Administratorzugriff erlangen. Organisationen, die Cisco Catalyst SD-WAN Manager nutzen, sind betroffen und sollten dringend auf eine gepatchte Version aktualisieren.

Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, Administratorzugriff zu erlangen, was zu einer vollständigen Kompromittierung des SD-WAN-Managementsystems führen kann. Da die Schwachstelle aktiv ausgenutzt wird, besteht ein hohes und unmittelbares Risiko.

Zur Meldung
2

Zimbra Vulnerability Exploited in the Wild Prior to Public Disclosure

SecurityWeek4 QuellenKEV — Aktiv ausgenutztCVSS 8.9EPSS 11.7 %

Eine kritische Schwachstelle (CVE-2026-73570) in der Zimbra Collaboration Suite (ZCS) wurde von Hackern vor ihrer öffentlichen Bekanntgabe ausgenutzt. Die Schwachstelle ermöglicht nicht authentifizierten Angreifern die Remotecodeausführung, wenn das zimbra-snmp-Paket installiert und SNMP-Benachrichtigungen aktiviert sind. Es wird dringend empfohlen, auf Version 10.1.20 oder höher zu aktualisieren und die Umgebung auf Kompromittierung zu überprüfen.

Diese Schwachstelle ermöglicht nicht authentifizierten Angreifern die Remotecodeausführung, was zu einer vollständigen Kompromittierung des Systems führen kann. Die Ausnutzung erfolgte bereits vor der öffentlichen Bekanntgabe, was auf eine aktive Bedrohung hinweist.

Zur Meldung
3

Apple CoreGraphics PoC Emerges as WhatsApp PDF Checks Hint at Possible Delivery Path

The Hacker News4 QuellenKEV — Aktiv ausgenutztCVSS 8.8EPSS 1.2 %

Ein Proof-of-Concept für die kritische CoreGraphics-Schwachstelle (CVE-2026-86950) in Apple-Geräten wurde veröffentlicht. Diese Lücke, die durch manipulierte PDFs mit eingebetteten Schriften ausgelöst wird, kann iPhones und Macs zum Absturz bringen und wurde bereits für gezielte Angriffe genutzt. Eine sofortige Aktualisierung der Betriebssysteme ist dringend empfohlen.

Die Schwachstelle ermöglicht Angreifern, durch speziell präparierte PDF-Dateien Geräte zum Absturz zu bringen, was auf eine mögliche Ausnutzung für Denial-of-Service oder weitergehende Angriffe hindeutet. Da die Lücke bereits aktiv ausgenutzt wurde, besteht ein erhöhtes Risiko.

Zur Meldung
4

CISA Adds One Known Exploited Vulnerability to Catalog

CISA Current Activity2 QuellenKEV — Aktiv ausgenutztCVSS 9.8

CISA hat die Path Traversal-Schwachstelle CVE-2026-104286 in Fortinet FortiMail aufgrund aktiver Ausnutzung in ihren KEV-Katalog aufgenommen. Diese Schwachstelle stellt ein erhebliches Risiko dar und erfordert sofortige Behebung. Bundesbehörden sind zur Behebung verpflichtet, während allen anderen Organisationen dringend empfohlen wird, dies ebenfalls zu tun.

Die Schwachstelle wird aktiv ausgenutzt, was ein hohes Risiko für die Kompromittierung von Systemen darstellt. Eine erfolgreiche Ausnutzung kann zu unbefugtem Zugriff auf sensible Daten oder zur vollständigen Systemübernahme führen.

Zur Meldung
5

Google Launches Gemini 4 Argon With Guardrail-Free Access for Vetted Defenders

SecurityWeek2 QuellenKEV — Aktiv ausgenutztCVSS 8.8EPSS 2.1 %

Google hat Gemini 4 Argon, ein neues KI-Modell, für ausgewählte Cybersicherheitsexperten im Rahmen des Fairwind-Programms eingeführt. Dieses Modell ist darauf ausgelegt, Schwachstellen autonom zu finden, zu validieren und zu beheben, und hat bereits eine kritische Schwachstelle in global genutzter Krankenhaussoftware entdeckt. Der Zugang ist derzeit auf Partner, Regierungen und Google Cloud-Kunden beschränkt, mit Plänen für eine schrittweise Erweiterung und zukünftige Schutzmaßnahmen.

Die Einführung von Gemini 4 Argon könnte die Geschwindigkeit und Effizienz der Schwachstellenentdeckung und -behebung erheblich verbessern, was für die Cybersicherheit von großer Bedeutung ist. Die Entdeckung einer kritischen Schwachstelle in global genutzter Krankenhaussoftware unterstreicht das Potenzial und die Notwendigkeit solcher Tools.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.