Exchange-Authentifizierungs-Bypass jetzt öffentlich exploitbar

Ein öffentlicher Exploit für einen Exchange-Authentifizierungs-Bypass ist verfügbar - 85% der deutschen On-Prem-Server sind laut BSI ungepatcht.

Ein funktionsfähiger Exploit für einen Exchange-Authentifizierungs-Bypass ist seit wenigen Tagen öffentlich auf GitHub verfügbar, und laut heise.de sind noch rund 85 Prozent der On-Premises-Exchange-Server in Deutschland verwundbar — drei Wochen, nachdem Microsoft einen Fix veröffentlicht hat. Der Haken: Für Organisationen, die noch Exchange 2016 oder 2019 betreiben, liegt dieser Fix hinter Microsofts kostenpflichtigem Extended-Security-Update-Programm —…

Weiterlesen

Windows IKE RCE: Im April gepatcht, jetzt ausgenutzt

CVE-2026-33824 Windows IKE RCE wird trotz April-Patch aktiv ausgenutzt. CVSS 9.8, keine Authentifizierung nötig. Was betroffen ist und was jetzt zu tun ist.

CVE-2026-33824 Windows IKE RCE hat sich von einem im April still gepatchten Fehler zu einer vier Monate später aktiv ausgenutzten Schwachstelle entwickelt: Die US-Behörde CISA nahm die Lücke am 18. August 2026 in ihren Katalog aktiv ausgenutzter Schwachstellen auf und setzte US-Bundesbehörden eine Frist bis zum 21. August — während Microsofts eigenes Advisory die Lücke…

Weiterlesen

CVE-2026-48282 Adobe ColdFusion RCE: Exploit in 2 Stunden

CVE-2026-48282 Adobe ColdFusion RCE

CVE-2026-48282 Adobe ColdFusion RCE ist die am schnellsten bewaffnete CVSS-10.0-Schwachstelle, die DIESEC 2026 bisher verfolgt hat: Angreifer nutzten Adobes maximal kritische ColdFusion-Lücke bereits zwei Stunden nach der öffentlichen Bekanntgabe aktiv aus. Die CISA hat US-Bundesbehörden bis zum 10. Juli Zeit zum Patchen gegeben. Was ist passiert Adobes Security-Bulletin APSB26-68 vom 30. Juni 2026 schloss elf…

Weiterlesen

SharePoint RCE CVE-2026-45659: Aktiv ausgenutzt

SharePoint RCE CVE-2026-45659

SharePoint RCE CVE-2026-45659 wird aktuell aktiv ausgenutzt, und die von der US-Behörde CISA gesetzte Frist für Bundesbehörden läuft morgen, am 4. Juli, ab. Die mit CVSS 8,8 bewertete Deserialisierungs-Schwachstelle erlaubt es jedem authentifizierten Nutzer mit einfachen Site-Member-Rechten, Code aus der Ferne auf dem Server auszuführen. Shadowserver zählt aktuell mehr als 10.000 im Internet erreichbare SharePoint-Server…

Weiterlesen

Top 5 Cybersecurity News Stories vom 17. April 2026

Stories vom 17. April

Die Top 5 Cybersecurity News Stories vom 17. April 2026 sind kein Wochenrückblick, sondern eine strategische Einordnung dessen, wo sich Risiken derzeit konzentrieren. Diese Woche zeigt gleichzeitigen Druck auf Patch-Ökosysteme, Finanzsysteme, KI‑gestützte Schwachstellenanalyse, vertrauenswürdige SaaS‑Integrationen und kritische Infrastrukturen. Die Signale weisen auf leise, aber sich gegenseitig verstärkende Schwachstellen in Plattformen hin, die viele Organisationen weiterhin…

Weiterlesen