Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984

Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News

Derzeit werden unterschiedliche Produkte über mehrere Sicherheitslücken angegriffen. Im Internet greifen Kriminelle Schwachstellen in Microsoft Internet Key Exchange, SharePoint, VMware vCenter und macOS an. Es stehen teilweise bereits Updates bereit und sollten zügig installiert werden.

In einer Sicherheitsmitteilung warnt die US-amerikanische IT-Sicherheitsbehörde CISA davor. Microsoft hatte am April-Patchday mit einem Update eine Double-Free-Sicherheitslücke in den Service-Extensions des Windows Internet-Key-Exchange (IKE) geschlossen (CVE-2026-33824, CVSS 9.8, Risiko „kritisch“).

Eine weitere Sicherheitslücke steht in Microsofts SharePoint-Server unter Beschuss. Laut Microsofts Beschreibung zum Juli-Patchday können nicht authentifizierte Angreifer ein Sicherheits-Feature über das Netz umgehen (CVE-2026-55040, CVSS 9.1, Risiko „kritisch“). Auch eine zweite Sicherheitslücke in SharePoint wird bereits angegriffen (CVE-2026-50522, CVSS 9.8, Risiko „kritisch“). Zudem wurden Angriffe auf eine dritte SharePoint-Lücke in der vergangenen Woche bekannt (CVE-2026-45659, CVSS 8.8, Risiko „hoch“).

In der vergangenen Woche wurden laufende kriminelle Kampagnen gegen eine Path-Traversal-Schwachstelle in VMware vCenter bekannt (CVE-2026-59310, CVSS 9.8, Risiko „kritisch“). Außerdem warnt die CISA vor den Angriffen auf eine Screensharing-Sicherheitslücke in macOS (CVE-2026-65400, CVSS 9.8, Risiko „kritisch“).

(ts, hannover)

(siehe auch: Heise-News-Ticker)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE