Wochenlage KW33
10. August 2026 — 16. August 2026
Insights
Einordnung lesen
Wochenlage KW39: Zero-Days, kritische RCEs und aktive Ausnutzung
Die KW39 war geprägt von der aktiven Ausnutzung kritischer Schwachstellen, darunter eine Zero-Day-Kette in Chrome und Windows durch chinesische APT-Akteure. Mehrere Remote Code Execution (RCE)-Schwachstellen in weit verbreiteten Produkten wie PaperCut, F5 BIG-IP APM und Check Point Quantum Gateways erfordern umgehende Aufmerksamkeit. Besonders hervorzuheben ist die hohe Anzahl an KEV-Einträgen, die auf eine reale Bedrohungslage hinweisen und schnelle Patches erfordern. Organisationen sollten ihre Patch-Management-Prozesse überprüfen und auf die genannten Produkte fokussieren.

Wochenlage KW38: Kritische Cisco Zero-Day-Lücke und breite Patch-Welle
Die KW38 war geprägt von einer kritischen Zero-Day-Schwachstelle in Cisco Identity Services Engine (ISE), die aktiv ausgenutzt wird und eine CVSS-Bewertung von 10.0 aufweist. Daneben wurden zahlreiche weitere hochkritische Schwachstellen in Produkten von Oracle, Apple, Fortinet und im Linux Kernel bekannt, die umgehende Patches erfordern. Die Lage erfordert eine schnelle Reaktion, insbesondere bei exponierten Cisco-Systemen.

Wochenlage KW37: Kritische Schwachstellen in Fortinet, IBM, Linux und Microsoft Defender
Die KW37 war geprägt von einer Vielzahl kritischer Schwachstellen in weit verbreiteten Produkten, darunter Fortinet, IBM, GitLab und der Linux-Kernel. Besonders hervorzuheben sind mehrere aktiv ausgenutzte CVEs, die im KEV-Katalog gelistet sind, sowie ein Proof-of-Concept für eine Umgehung eines Microsoft Defender-Patches. CISOs und SOC-Teams sollten die Patches für diese Systeme priorisieren und ihre Erkennungsmechanismen überprüfen, um potenzielle Ausnutzungen frühzeitig zu identifizieren.

Wochenlage KW36: Kritische Schwachstellen in Infrastruktur und Web-Anwendungen dominieren
Die KW36 war geprägt von einer hohen Dichte an kritischen Schwachstellen, die von Remote Code Execution (RCE) bis zu Privilegieneskalation reichen. Besonders hervorzuheben sind ungepatchte Lücken in Bluetooth-Stacks (bluez), RCE in Dell iDRAC und eine Reihe von hochriskanten CVEs in der CISA KEV-Liste, die Produkte wie JFrog Artifactory, PaperCut und Google Chrome betreffen. Verteidiger sollten sich auf umgehende Patch-Implementierung und die Überwachung von Infrastrukturkomponenten konzentrieren.

Wochenlage KW35: Breite Update-Welle für Endpunkte und Server-Infrastruktur
Die KW35 war geprägt von einer Vielzahl an Sicherheitsupdates für weit verbreitete Software und Infrastrukturkomponenten. Im Fokus standen Browser wie Google Chrome und Microsoft Edge, aber auch kritische Server-Anwendungen wie IBM WebSphere Application Server Liberty und der Linux Kernel. Besonders hervorzuheben sind mehrere CVEs mit hohem CVSS-Score und KEV-Eintrag, die umgehende Patches erfordern. CISOs und SOC-Teams sollten die Priorisierung auf Endpunkt- und Server-Patching legen, um das Risiko von Codeausführung und Privilegienerhöhung zu minimieren.

Wochenlage KW34: Aktive Exploitation kritischer Schwachstellen im Fokus
Die KW34 war geprägt von der aktiven Ausnutzung kritischer Schwachstellen in weit verbreiteten Systemen wie macOS, SharePoint, vCenter und Microsoft IKE. CISA hat entsprechende Warnungen herausgegeben, die den dringenden Handlungsbedarf unterstreichen. Daneben wurden zahlreiche Updates für Linux-Kernel, Red Hat Enterprise Linux und WordPress-Komponenten veröffentlicht, die teils schwerwiegende Codeausführung und Privilegieneskalation beheben. Für Security-Verantwortliche bedeutet dies eine hohe Priorität für Patch-Management und die Überprüfung von Systemen auf Kompromittierung.
797
10
5
1
Top-Vorfälle der Woche
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
[NEU] [mittel] Red Hat Enterprise Linux (python-idna): Schwachstelle ermöglicht Denial of Service
[NEU] [mittel] Microsoft Edge: Schwachstelle ermöglicht Codeausführung
[UPDATE] [mittel] IBM WebSphere Application Server: Schwachstelle ermöglicht Ausführung von Aktionen
Anthropic's AI hacked three companies during tests, highlighting growing security risks
Wichtigste CVEs
| CVE | Severity | CVSS | KEV |
|---|---|---|---|
| CVE-2026-72898 | CRITICAL(10.0) | 10.0 | |
| CVE-2026-72899 | CRITICAL(10.0) | 10.0 | — |
| CVE-2026-58231 | CRITICAL(10.0) | 10.0 | — |
| CVE-2026-58115 | CRITICAL(10.0) | 10.0 | — |
| CVE-2026-48056 | CRITICAL(10.0) | 10.0 | — |
| CVE-2026-17061 | CRITICAL(10.0) | 10.0 | — |
| CVE-2026-48362 | CRITICAL(10.0) | 10.0 | — |
| CVE-2026-27302 | CRITICAL(10.0) | 10.0 | — |
| CVE-2026-71398 | CRITICAL(10.0) | 10.0 | — |
| CVE-2026-45618 | CRITICAL(10.0) | 10.0 | — |