|
Derzeit werden unterschiedliche Produkte über mehrere Sicherheitslücken
angegriffen. Im Internet greifen Kriminelle Schwachstellen in Microsoft
Internet Key Exchange, SharePoint, VMware vCenter und macOS an.
Es stehen teilweise bereits Updates bereit und sollten zügig
installiert werden.
In einer Sicherheitsmitteilung
warnt die US-amerikanische IT-Sicherheitsbehörde CISA davor.
Microsoft hatte am April-Patchday mit einem Update eine Double-Free-Sicherheitslücke
in den Service-Extensions des Windows Internet-Key-Exchange (IKE)
geschlossen (CVE-2026-33824, CVSS 9.8, Risiko kritisch).
Eine weitere Sicherheitslücke steht in Microsofts SharePoint-Server
unter Beschuss. Laut Microsofts Beschreibung
zum Juli-Patchday können nicht authentifizierte Angreifer
ein Sicherheits-Feature über das Netz umgehen (CVE-2026-55040,
CVSS 9.1, Risiko kritisch). Auch eine zweite Sicherheitslücke
in SharePoint wird bereits angegriffen (CVE-2026-50522, CVSS 9.8,
Risiko kritisch). Zudem wurden Angriffe auf eine dritte
SharePoint-Lücke in der vergangenen Woche bekannt (CVE-2026-45659,
CVSS 8.8, Risiko hoch).
In der vergangenen Woche wurden laufende kriminelle Kampagnen gegen
eine Path-Traversal-Schwachstelle in VMware vCenter bekannt (CVE-2026-59310,
CVSS 9.8, Risiko kritisch). Außerdem warnt die
CISA vor den Angriffen auf eine Screensharing-Sicherheitslücke
in macOS (CVE-2026-65400, CVSS 9.8, Risiko kritisch).
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|