Exchange-Authentifizierungs-Bypass jetzt öffentlich exploitbar

Ein öffentlicher Exploit für einen Exchange-Authentifizierungs-Bypass ist verfügbar - 85% der deutschen On-Prem-Server sind laut BSI ungepatcht.

Ein funktionsfähiger Exploit für einen Exchange-Authentifizierungs-Bypass ist seit wenigen Tagen öffentlich auf GitHub verfügbar, und laut heise.de sind noch rund 85 Prozent der On-Premises-Exchange-Server in Deutschland verwundbar — drei Wochen, nachdem Microsoft einen Fix veröffentlicht hat. Der Haken: Für Organisationen, die noch Exchange 2016 oder 2019 betreiben, liegt dieser Fix hinter Microsofts kostenpflichtigem Extended-Security-Update-Programm —…

Weiterlesen

Identitätsdiebstahl in Deutschland: Was der Mittelstand wissen muss

Identitätsdiebstahl und gestohlene Zugangsdaten treiben die meiste Cyberkriminalität in Deutschland an

Deutschlands Cyberkriminalität hat eine Zahl, an der sich das Ausmaß gut ablesen lässt: rund 202,4 Milliarden Euro Schaden für die deutsche Wirtschaft im Berichtszeitraum 2025, etwa 4,5 Prozent des Bruttoinlandsprodukts, so das aktuelle Bundeslagebild Cybercrime des Bundeskriminalamts (BKA) in seinem Bericht. Hinter einem Großteil dieses Schadens steckt ein leiseres, aber anhaltendes Problem: Identitätsdiebstahl in Deutschland…

Weiterlesen

Zimbra Command-Injection-Schwachstelle aktiv ausgenutzt

Eine Zimbra Command-Injection-Schwachstelle wird aktiv gegen On-Premises-Mailserver ausgenutzt; die CISA-Frist ist bereits abgelaufen.

Eine Zimbra Command-Injection-Schwachstelle wird aktiv gegen On-Premises-Mailserver ausgenutzt, und die CISA-Bundesfrist vom 24. August ist bereits abgelaufen. Erfasst als CVE-2026-73570, erlaubt die Luecke einem nicht authentifizierten Angreifer, beliebige Shell-Befehle auf jeder ungepatchten Zimbra-Collaboration-Suite-Instanz mit aktivierten SNMP-Benachrichtigungen auszufuehren — eine Konfiguration, die viele Administratoren nie bewusst ueberprueft haben. Was ist passiert Zimbra behob diese Zimbra Command-Injection-Schwachstelle…

Weiterlesen

Microsoft Entra ID RCE Vulnerability entdeckt

Eine Microsoft Entra ID RCE Vulnerability mit Höchstwertung wurde bereits vor der Offenlegung am 20. August ausgenutzt — ein Patch für Kunden existiert nicht.

Microsoft hat am 20. August 2026 eine Microsoft Entra ID RCE Vulnerability mit Höchstwertung offengelegt und bestätigt, dass die Lücke bereits vor der Veröffentlichung aktiv ausgenutzt wurde. CVE-2026-69836 erreicht einen CVSS-Wert von 10.0, benötigt weder Authentifizierung noch eine Nutzerinteraktion und liegt im Identitäts-Rückgrat unter Microsoft 365, Azure-AD-Anmeldung und Conditional Access — also genau dort, worauf…

Weiterlesen

VMware vCenter CVE-2026-59310: Deutschland am stärksten betroffen

VMware vCenter CVE-2026-59310 (CVSS 9.8) wird aktiv in 47 Ländern ausgenutzt — Deutschland ist am stärksten betroffen. Jetzt handeln.

VMware vCenter CVE-2026-59310, eine Path-Traversal-Schwachstelle mit einem CVSS-Wert von 9.8, wird aktiv in 47 Ländern ausgenutzt — und Deutschland ist von allen das mit Abstand am stärksten betroffene Land. Die deutsche Incident-Response-Firma QUIRSO deckte die Kampagne live während eines laufenden Einsatzes auf und verfolgte 361 einzelne Opfer-IP-Adressen zurück zu einer Directory-Traversal-Schwachstelle im vCenter-Syslog-Server, die Broadcom…

Weiterlesen