SecBoard

Wochenlage KW33

10. August 2026 — 16. August 2026

Wochenlage KW39: Zero-Days, kritische RCEs und aktive Ausnutzung
HochWochenlage

Wochenlage KW39: Zero-Days, kritische RCEs und aktive Ausnutzung

Die KW39 war geprägt von der aktiven Ausnutzung kritischer Schwachstellen, darunter eine Zero-Day-Kette in Chrome und Windows durch chinesische APT-Akteure. Mehrere Remote Code Execution (RCE)-Schwachstellen in weit verbreiteten Produkten wie PaperCut, F5 BIG-IP APM und Check Point Quantum Gateways erfordern umgehende Aufmerksamkeit. Besonders hervorzuheben ist die hohe Anzahl an KEV-Einträgen, die auf eine reale Bedrohungslage hinweisen und schnelle Patches erfordern. Organisationen sollten ihre Patch-Management-Prozesse überprüfen und auf die genannten Produkte fokussieren.

27. Sept. 202613 CVEs
Wochenlage KW38: Kritische Cisco Zero-Day-Lücke und breite Patch-Welle
HochWochenlage

Wochenlage KW38: Kritische Cisco Zero-Day-Lücke und breite Patch-Welle

Die KW38 war geprägt von einer kritischen Zero-Day-Schwachstelle in Cisco Identity Services Engine (ISE), die aktiv ausgenutzt wird und eine CVSS-Bewertung von 10.0 aufweist. Daneben wurden zahlreiche weitere hochkritische Schwachstellen in Produkten von Oracle, Apple, Fortinet und im Linux Kernel bekannt, die umgehende Patches erfordern. Die Lage erfordert eine schnelle Reaktion, insbesondere bei exponierten Cisco-Systemen.

20. Sept. 202620 CVEs
Wochenlage KW37: Kritische Schwachstellen in Fortinet, IBM, Linux und Microsoft Defender
KritischWochenlage

Wochenlage KW37: Kritische Schwachstellen in Fortinet, IBM, Linux und Microsoft Defender

Die KW37 war geprägt von einer Vielzahl kritischer Schwachstellen in weit verbreiteten Produkten, darunter Fortinet, IBM, GitLab und der Linux-Kernel. Besonders hervorzuheben sind mehrere aktiv ausgenutzte CVEs, die im KEV-Katalog gelistet sind, sowie ein Proof-of-Concept für eine Umgehung eines Microsoft Defender-Patches. CISOs und SOC-Teams sollten die Patches für diese Systeme priorisieren und ihre Erkennungsmechanismen überprüfen, um potenzielle Ausnutzungen frühzeitig zu identifizieren.

13. Sept. 202619 CVEs
Wochenlage KW36: Kritische Schwachstellen in Infrastruktur und Web-Anwendungen dominieren
HochWochenlage

Wochenlage KW36: Kritische Schwachstellen in Infrastruktur und Web-Anwendungen dominieren

Die KW36 war geprägt von einer hohen Dichte an kritischen Schwachstellen, die von Remote Code Execution (RCE) bis zu Privilegieneskalation reichen. Besonders hervorzuheben sind ungepatchte Lücken in Bluetooth-Stacks (bluez), RCE in Dell iDRAC und eine Reihe von hochriskanten CVEs in der CISA KEV-Liste, die Produkte wie JFrog Artifactory, PaperCut und Google Chrome betreffen. Verteidiger sollten sich auf umgehende Patch-Implementierung und die Überwachung von Infrastrukturkomponenten konzentrieren.

6. Sept. 20268 CVEs
Wochenlage KW35: Breite Update-Welle für Endpunkte und Server-Infrastruktur
HochWochenlage

Wochenlage KW35: Breite Update-Welle für Endpunkte und Server-Infrastruktur

Die KW35 war geprägt von einer Vielzahl an Sicherheitsupdates für weit verbreitete Software und Infrastrukturkomponenten. Im Fokus standen Browser wie Google Chrome und Microsoft Edge, aber auch kritische Server-Anwendungen wie IBM WebSphere Application Server Liberty und der Linux Kernel. Besonders hervorzuheben sind mehrere CVEs mit hohem CVSS-Score und KEV-Eintrag, die umgehende Patches erfordern. CISOs und SOC-Teams sollten die Priorisierung auf Endpunkt- und Server-Patching legen, um das Risiko von Codeausführung und Privilegienerhöhung zu minimieren.

30. Aug. 20266 CVEs
Wochenlage KW34: Aktive Exploitation kritischer Schwachstellen im Fokus
HochWochenlage

Wochenlage KW34: Aktive Exploitation kritischer Schwachstellen im Fokus

Die KW34 war geprägt von der aktiven Ausnutzung kritischer Schwachstellen in weit verbreiteten Systemen wie macOS, SharePoint, vCenter und Microsoft IKE. CISA hat entsprechende Warnungen herausgegeben, die den dringenden Handlungsbedarf unterstreichen. Daneben wurden zahlreiche Updates für Linux-Kernel, Red Hat Enterprise Linux und WordPress-Komponenten veröffentlicht, die teils schwerwiegende Codeausführung und Privilegieneskalation beheben. Für Security-Verantwortliche bedeutet dies eine hohe Priorität für Patch-Management und die Überprüfung von Systemen auf Kompromittierung.

23. Aug. 20265 CVEs
Artikel

797

Neue CVEs

10

Aktive Signale

5

KEV-CVEs

1

Top-Vorfälle der Woche

Wichtigste CVEs

CVESeverityCVSSKEV
CVE-2026-72898CRITICAL(10.0)10.0
CVE-2026-72899CRITICAL(10.0)10.0—
CVE-2026-58231CRITICAL(10.0)10.0—
CVE-2026-58115CRITICAL(10.0)10.0—
CVE-2026-48056CRITICAL(10.0)10.0—
CVE-2026-17061CRITICAL(10.0)10.0—
CVE-2026-48362CRITICAL(10.0)10.0—
CVE-2026-27302CRITICAL(10.0)10.0—
CVE-2026-71398CRITICAL(10.0)10.0—
CVE-2026-45618CRITICAL(10.0)10.0—

Betroffene Branchen

Finanzen19
Energie15
Behörden12
Mobilität6
Telekom4

Angriffstypen

DDoS178
Ransomware20
APT18
Zero-Day16
Data Breach11
Phishing7
Supply Chain6