Schwachstellen & Patches
PTC Windchill RCE CVE-2026-12569: Web-Shells aktiv im Einsatz
Die PTC Windchill RCE CVE-2026-12569 (CVSS 9.3) wird aktiv ausgenutzt — und dies ist die zweite Angriffswelle gegen dasselbe Produkt innerhalb von drei Monaten. Angreifer platzieren aktiv persistente JSP-Web-Shells in Windchill-PDMLink- und FlexPLM-Installationen. CISA hat die Schwachstelle am 25. Juni 2026 in den Known Exploited Vulnerabilities-Katalog aufgenommen. Die bundesbehördliche Frist zur Behebung am 28. Juni…
WeiterlesenGreatXML – Kein Patch: BitLocker-Bypass über WinRE überlebt Incident-Response
Ihre BitLocker-verschlüsselten Windows-Geräte sind möglicherweise nicht so gut geschützt, wie Ihr NIS2-Compliance-Bericht behauptet. Diese Woche veröffentlichte ein Forscher GreatXML – eine Technik, die mit nichts weiter als zwei XML-Dateien auf der Recovery-Partition eine SYSTEM-Shell mit vollem Zugriff auf ein BitLocker-verschlüsseltes Volume erzielt. Kein Patch existiert. Microsoft bewertet noch den Impact. So funktioniert es: Jede Windows-Maschine,…
WeiterlesenDrei CVSS-10.0-Schwachstellen in Ubiquiti UniFi OS – kein Auth, volle Netzwerkkontrolle
Drei CVSS-10.0-Schwachstellen in Ubiquiti UniFi OS. Eine Exploit-Kette. Vollständige Netzwerkkontrolle. Keine Authentifizierung erforderlich. Wenn Sie UniFi in Ihrem Büro einsetzen – und die meisten DACH-KMUs tun das – ist das Ihre höchste Patch-Priorität diese Woche. CISA hat am 23. Juni drei Ubiquiti-Schwachstellen in seinen KEV-Katalog aufgenommen und damit aktive Ausnutzung in der Praxis bestätigt. CVE-2026-34909…
WeiterlesenAngreifer haben gerade Admin-Zugriff auf das System erhalten, das sie eigentlich aufhalten sollte.
Angreifer haben gerade Admin-Zugriff auf das System erhalten, das sie eigentlich aufhalten sollte. Splunk Enterprise hat eine CVSS-9.8-Schwachstelle – CVE-2026-20253 – die nicht authentifizierten Remote-Angreifern ermöglicht, beliebige Dateien auf dem Splunk-Server zu schreiben, ganz ohne Zugangsdaten. File-Write führt zu vollständiger Remote-Code-Execution. CISA bestätigte gestern aktive Ausnutzung und fügte die Schwachstelle mit einer Bundesbehörden-Frist zum 21.…
WeiterlesenDas Tool, das Sie zum Erkennen von Malware gekauft haben, wird jetzt als Einstiegspunkt genutzt.
Das Tool, das Sie zum Erkennen von Malware gekauft haben, wird jetzt als Einstiegspunkt genutzt. Angreifer begannen am 15. Juni, Fortinet FortiSandbox auszunutzen – sechs Wochen nach der Veröffentlichung der Patches. Drei kritische Schwachstellen. Alle drei aktiv ausgenutzt. FortiSandbox ist Enterprise-Malware-Analyse-Infrastruktur. Sie senden verdächtige Dateien dorthin. Es detoniert sie isoliert. Es informiert Ihr SOC über…
Weiterlesen
