Symbolbild für IT-Security Lagebericht mit digitalem Schutzschild

Täglicher IT-Security-Lagebericht – 31.07.2026

IT-Security · Lagebericht

Täglicher IT-Security-Lagebericht – 31.07.2026

Der tägliche IT-Security-Lagebericht fasst relevante Schwachstellen, Sicherheitsmeldungen und Handlungsempfehlungen kompakt zusammen.

Twoblue IT-Consulting
·
Aktualisiert: 31.07.2026

Der heutige tägliche IT-Security-Lagebericht vom 31. Juli 2026 hebt eine alarmierende Anzahl kritischer Schwachstellen hervor, die sofortige Aufmerksamkeit erfordern. Insbesondere Produkte von Adobe, Azure, VMware, IBM und WordPress-Plugins sind von schwerwiegenden Lücken betroffen, die in vielen Fällen eine unauthentifizierte Fernausführung von Code ermöglichen.

Parallel dazu sehen wir fortgesetzte Bedrohungsaktivitäten, darunter der Missbrauch von Backdoors in Netzwerkgeräten, Supply-Chain-Angriffe über Software-Repositories und signifikante Datenschutzverletzungen. Proaktives Patchen und eine erhöhte Wachsamkeit sind für die Aufrechterhaltung der Sicherheit Ihrer Systeme unerlässlich.

1. Aktuelle CVEs und Schwachstellen

Kritikalität (CVSS) CVE-ID / Titel Kurzbeschreibung
Kritisch (10.0) CVE-2026-48449: Adobe Campaign Classic (ACC) Incorrect Authorization Fehlerhafte Autorisierung in Adobe Campaign Classic, die zu beliebiger Codeausführung ohne Benutzerinteraktion führen kann.
Kritisch (10.0) CVE-2026-66803: Azure Cosmos DB Improper Access Control Unzureichende Zugriffskontrolle in Azure Cosmos DB ermöglicht einem unautorisierten Angreifer die Codeausführung über das Netzwerk.
Kritisch (9.9) CVE-2026-58046: Plesk XML-RPC API SQL Injection Fehlerhafte Neutralisierung in der Plesk XML-RPC API erlaubt einem authentifizierten Benutzer mit geringen Privilegien, SQL-Injections durchzuführen und beliebige Daten aus der Plesk-Datenbank zu lesen, was zur vollständigen Kompromittierung des Panels führt.
Kritisch (9.9) CVE-2026-13435: IBM Langflow OSS Improper Input Validation IBM Langflow OSS 1.0.0 bis 1.10.1 enthält eine fehlerhafte Eingabevalidierung in der PythonREPL-Sandbox-Implementierung.
Kritisch (9.9) CVE-2026-12946: IBM Langflow OSS Arbitrary Code Injection IBM Langflow OSS 1.0.0 bis 1.10.0 könnte einem entfernten Angreifer die Injektion von beliebigem Code auf dem System ermöglichen, aufgrund der unzureichenden Kontrolle von Benutzereingabecode.
Kritisch (9.8) CVE-2026-16610: WordPress Admin and Site Enhancements (ASE) Pro Plugin RCE Das Admin and Site Enhancements (ASE) Pro Plugin für WordPress ist anfällig für Remote Code Execution über die recursive_html Funktion, was unauthentifizierten Angreifern die Codeausführung auf dem Server ermöglicht.
Kritisch (9.8) CVE-2026-58066: Rocket.Chat SAML SSO Signature Bypass Rocket.Chat SAML SSO vor bestimmten Versionen verifizierte XML-Signaturen nicht korrekt, was es Angreifern ermöglichte, gefälschte Identitätsattribute einzuschleusen und sich als beliebiger Benutzer anzumelden.
Kritisch (9.8) CVE-2026-44090: Missing Authentication in MQTT Broker Fehlende Authentifizierung ermöglicht unauthentifizierten Fernangreifern den Zugriff auf den MQTT-Broker, was zu einer vollständigen Kompromittierung des Geräts führen kann.
Kritisch (9.8) CVE-2026-44101: CHARX OCPP Agent Service Reconfiguration Fehlende Authentifizierung im CHARX OCPP Agent Dienst erlaubt unauthentifizierten Fernangreifern die Neukonfiguration der Backend-Verbindung, was zu Denial-of-Service und Offenlegung vertraulicher Daten führen kann.
Kritisch (9.8) CVE-2026-44104: Basemodul Firmware Update Lack of Cryptographic Verification Der Firmware-Update-Prozess für das Basemodul der Ladesteuerung validiert nur die CRC32-Prüfsumme ohne kryptografische Signaturprüfung, was unauthentifizierten Fernangreifern die Installation modifizierter Firmware und damit eine vollständige Systemkompromittierung ermöglicht.
Kritisch (9.8) CVE-2026-44108: Firewall Premature Termination During Shutdown Ein Fehler in der Ausführungsreihenfolge von Skripten während des Herunterfahrens führt dazu, dass die Firewall vorzeitig beendet wird. Dies schafft ein temporäres Zeitfenster, in dem interne Dienste extern zugänglich werden könnten, was eine vollständige Systemkompromittierung durch unauthentifizierte Fernangreifer ermöglicht.
Kritisch (9.8) CVE-2026-7849: Improper Neutralization of Special Elements Aufgrund unsachgemäßer Neutralisierung spezieller Elemente kann ein unauthentifizierter Fernangreifer einen Befehl in die Systemkonfiguration injizieren, der anschließend als Root ausgeführt wird.
Kritisch (9.8) CVE-2026-59309: VMware vCenter Authentication Bypass VMware vCenter enthält eine Authentifizierungs-Bypass-Schwachstelle im VMware Directory Service, die es böswilligen Akteuren mit Netzwerkzugriff ermöglicht, die Authentifizierung zu umgehen und unbefugten Zugriff auf das System zu erhalten.
Kritisch (9.8) CVE-2026-59310: VMware vCenter Directory Traversal VMware vCenter enthält eine Directory-Traversal-Schwachstelle im Syslog-Server, die es böswilligen Akteuren mit Netzwerkzugriff ermöglicht, beliebigen Code auszuführen.
Kritisch (9.8) CVE-2026-15435: IBM App Connect Enterprise Directory Traversal IBM App Connect Enterprise könnte es einem entfernten Angreifer ermöglichen, mittels „Dot Dot“-Sequenzen (/../) beliebige Dateien auf dem System zu schreiben.

2. Bedrohungsanalysen und Angriffskampagnen

Angreifer missbrauchen Backdoor in Ciscos Firewall-Verwaltungssoftware

Aktuelle Berichte zeigen, dass Angreifer aktiv eine Backdoor in Ciscos Firewall-Verwaltungssoftware ausnutzen. Dies unterstreicht die Notwendigkeit, Sicherheitsprodukte und deren Verwaltungsschnittstellen besonders zu härten und regelmäßig auf Integrität zu prüfen. Der Missbrauch solcher Schwachstellen ermöglicht es Angreifern, tief in Netzwerke einzudringen und persistente Zugänge zu etablieren.

Lieferkettenangriffe durch Malware in Open-Source-Repositories

Die Bedrohung durch Lieferkettenangriffe bleibt bestehen und manifestiert sich erneut durch Vorfälle wie dem Upload von Malware auf PyPI durch ein fehlgeschlagenes Testverfahren von Anthropic (Codename Claude) und der Verknüpfung von NPM-Supply-Chain-Angriffen (Debug, Chalk) mit nordkoreanischen Hackern durch Amazon. Diese Vorfälle zeigen, wie schnell bösartiger Code in die Entwicklungs- und Produktionsumgebungen gelangen kann, selbst durch scheinbar harmlose oder unbeabsichtigte Aktionen. Eine strenge Überprüfung von Open-Source-Abhängigkeiten und die Nutzung von Software Composition Analysis (SCA)-Tools sind unerlässlich.

Kritische Updates für weit verbreitete Software

Die Vielzahl an kritischen Updates für prominente Software wie VMware ESX, vCenter, Workstation, Fusion, IBM WebSphere Application Server, GitLab und Google Chrome signalisiert eine anhaltend hohe Angriffsfläche. Angreifer nutzen oft kurz nach der Veröffentlichung von Patches die damit bekannt gewordenen Lücken aus, um ungepatchte Systeme zu kompromittieren. Dies erfordert eine schnelle Implementierung der bereitgestellten Sicherheitsupdates.

3. Datenschutz & Kryptografie

Südkorea verhängt Millionenstrafe wegen Kunden-Datenpanne

In Südkorea wurde dem Telekommunikationsriesen KT eine Geldstrafe von 39 Millionen Dollar wegen einer schwerwiegenden Kunden-Datenpanne auferlegt. Dieser Vorfall unterstreicht die ernsten Konsequenzen unzureichender Datenschutzmaßnahmen und die Bedeutung der Einhaltung von Datenschutzbestimmungen. Unternehmen müssen weiterhin in robuste Sicherheitsarchitekturen und Prozesse investieren, um Kundendaten zu schützen und hohe Bußgelder sowie Reputationsschäden zu vermeiden.

4. Handlungsempfehlungen

Basierend auf den aktuellen Erkenntnissen empfehlen wir folgende Maßnahmen:

  • Priorisierte Patch-Verwaltung: Implementieren Sie umgehend alle verfügbaren Sicherheitsupdates für Adobe Campaign Classic, Azure Cosmos DB, VMware-Produkte (vCenter, ESX), IBM-Software (Langflow OSS, App Connect Enterprise) und insbesondere für das WordPress Admin and Site Enhancements (ASE) Pro Plugin. Beachten Sie hierbei die hohe Kritikalität und die Möglichkeit unauthentifizierter Codeausführung.
  • Überprüfung von Authentifizierungsmechanismen: Überprüfen und härten Sie die Authentifizierung für Rocket.Chat SAML SSO, MQTT-Broker und CHARX OCPP Agent Dienste, um Bypass-Möglichkeiten und unautorisierten Zugriff zu verhindern. Stellen Sie sicher, dass keine Standardpasswörter verwendet werden und Multifaktor-Authentifizierung (MFA) wo immer möglich eingesetzt wird.
  • Sichere Firmware-Updates: Stellen Sie sicher, dass Firmware-Updates für kritische Infrastruktur, wie basemodule von Ladesteuerungen, kryptografisch signiert und verifiziert werden, anstatt sich nur auf CRC32-Prüfsummen zu verlassen.
  • Firewall- und Netzwerküberwachung: Überwachen Sie kritische Firewall-Dienste und -Prozesse, insbesondere während des Systemherunterfahrens, um temporäre Expositionsfenster zu erkennen und zu schließen. Stellen Sie sicher, dass alle extern zugänglichen Dienste angemessen geschützt sind.
  • Sichere Entwicklungspraktiken: Für Entwickler und Betreiber von Anwendungen, die auf Open-Source-Komponenten basieren (z.B. Langflow OSS), ist eine strikte Eingabevalidierung und Code-Sanitisierung unerlässlich, um Injektions- und Code-Ausführungsschwachstellen zu verhindern. Nutzen Sie Tools zur Analyse der Software-Lieferkette.
  • Datenschutz-Audits: Führen Sie regelmäßige Audits Ihrer Datenschutzpraktiken und -systeme durch, um Schwachstellen zu identifizieren, die zu Datenlecks führen könnten, und stellen Sie die Einhaltung relevanter Vorschriften sicher.

Fazit

Der heutige Lagebericht zeigt, dass die Bedrohungslandschaft weiterhin volatil ist und eine proaktive Sicherheitsstrategie unerlässlich macht. Die hohe Anzahl kritischer Schwachstellen, die von Remote Code Execution bis hin zu Authentifizierungs-Bypässen reichen, erfordert dringendes Handeln. Durch zeitnahes Patchen, konsequente Überwachung und die Implementierung robuster Sicherheitsmaßnahmen können Unternehmen ihre Angriffsfläche minimieren und sich gegen die sich ständig weiterentwickelnden Bedrohungen schützen.

IT-Sicherheit strukturiert prüfen?

Twoblue unterstützt bei Security Checks, Microsoft 365, Intune und der strukturierten Bewertung technischer Risiken.

Kontakt aufnehmen

WordPress Appliance - Powered by TurnKey Linux