Symbolbild für IT-Security Lagebericht mit digitalem Schutzschild

Täglicher IT-Security-Lagebericht – 04.08.2026

IT-Security · Lagebericht

Täglicher IT-Security-Lagebericht – 04.08.2026

Der tägliche IT-Security-Lagebericht fasst relevante Schwachstellen, Sicherheitsmeldungen und Handlungsempfehlungen kompakt zusammen.

Twoblue IT-Consulting
·
Aktualisiert: 04.08.2026
·
Mit generativer KI erstellt

Guten Tag zum täglichen IT-Security-Lagebericht für Dienstag, den 04. August 2026.

Der heutige Bericht hebt eine Vielzahl kritischer Schwachstellen hervor, die sofortige Aufmerksamkeit erfordern. Insbesondere Produkte von Adobe, SiYuan, sowie spezifische Router und Anwendungen sind betroffen. Parallel dazu sehen wir weiterhin eine hohe Aktivität im Bereich von Malware-Kampagnen und Authentifizierungs-Bypässen, die die Notwendigkeit robuster Sicherheitsmaßnahmen unterstreichen.

1. Aktuelle CVEs und Schwachstellen

Die Liste der kritischen Schwachstellen ist lang und beinhaltet mehrere Anwendungen mit hohem Risikopotenzial, die von SQL-Injections bis hin zu Arbitrary Code Execution reichen. Es ist dringend empfohlen, die betroffenen Systeme umgehend zu überprüfen und Patches einzuspielen.

Kritikalität (CVSS) CVE-ID / Titel Kurzbeschreibung
CRITICAL (10.0) CVE-2026-69083: SiYuan SQL Injection (unauthenticated) SQL-Injection in SiYuan vor v3.7.3 im fullTextSearchAssetContent Endpoint, ermöglicht unauthentifizierten Angreifern das Ausführen beliebiger SQL-Befehle und den Zugriff auf Reader-Tokens.
CRITICAL (10.0) CVE-2026-69084: SiYuan SQL Injection (searchEmbedBlock) SQL-Injection in SiYuan <= v3.7.2 im /api/search/searchEmbedBlock Endpoint, erlaubt direkten SQL-Zugriff auf die Hauptdatenbank, auch für unauthentifizierte Nutzer bei deaktivierter Veröffentlichungsauthentifizierung.
CRITICAL (10.0) CVE-2026-69085: SiYuan SQL Injection (searchDocs) SQL-Injection in SiYuan vor v3.7.3 im /api/filetree/searchDocs Endpoint durch unsichere Parameterverarbeitung, ermöglicht Lese-/Schreibzugriff auf Datenbankinhalte.
CRITICAL (10.0) CVE-2026-48323: Adobe Campaign Classic Arbitrary Code Execution Schwachstelle in Adobe Campaign Classic (ACC) durch unsachgemäße Neutralisierung von Spezialelementen in einer Template Engine, führt zu Arbitrary Code Execution ohne Benutzerinteraktion.
CRITICAL (10.0) CVE-2026-48330: Adobe Campaign Classic SQL Injection & RCE SQL-Injection in Adobe Campaign Classic (ACC) ermöglicht Ausführung beliebiger SQL-Befehle und potenziell Arbitrary Code Execution, ohne Benutzerinteraktion.
CRITICAL (10.0) CVE-2026-48331: Adobe Campaign Classic SSRF Server-Side Request Forgery (SSRF) in Adobe Campaign Classic (ACC) führt zu Privilegieneskalation ohne Benutzerinteraktion.
CRITICAL (9.9) CVE-2026-48326: Adobe Campaign Classic SQL Injection SQL-Injection in Adobe Campaign Classic (ACC) ermöglicht einem Angreifer mit niedrigen Rechten die Ausführung beliebigen Codes ohne Benutzerinteraktion.
CRITICAL (9.8) CVE-2026-16300: ChamaWP WordPress Plugin Auth Bypass Das ChamaWP WordPress-Plugin vor 1.0.13 validiert Passwort-Reset-Anfragen unzureichend, was unauthentifizierten Angreifern die Übernahme der Website ermöglicht.
CRITICAL (9.8) CVE-2026-18588: Wavlink WL-NU516U1 Stack-based Buffer Overflow Stack-based Buffer Overflow in Wavlink WL-NU516U1 (nas.cgi, Funktion fgets) durch Manipulation des CONTENT_LENGTH-Arguments, ermöglicht Remote-Exploitation.
CRITICAL (9.8) CVE-2026-18589: Wavlink WL-NU516U1 Stack-based Buffer Overflow (User1Passwd) Stack-based Buffer Overflow in Wavlink WL-NU516U1 (nas.cgi, Funktion change_password) durch Manipulation des User1Passwd-Arguments, ermöglicht Remote-Exploitation.
CRITICAL (9.8) CVE-2026-2346: Menulux Mobile App Authorization Bypass Autorisierungs-Bypass in der Menulux Software Inc. Mobile App (bis 12.05.2026) durch nutzerkontrollierte Schlüssel, führt zu Software Integrity Attack.
CRITICAL (9.8) CVE-2026-18108: Net::SAML2 Authentication Bypass Authentifizierungs-Bypass in Net::SAML2 vor Version 0.86 für Perl, da „_verify_encrypted_assertion“ unverschlüsselte, unsignierte Assertionen akzeptiert, was zur Übernahme von Benutzeridentitäten führen kann.
CRITICAL (9.8) CVE-2026-18601: GL.iNet GL-MT3000 Command Injection (ovpn-client.check_config) Command Injection in GL.iNet GL-MT3000 bis 4.4.5 (ovpn-client.check_config) durch Manipulation des Filename-Arguments, ermöglicht Remote-Exploitation.
CRITICAL (9.8) CVE-2026-64827: Telenia Software TVox Authentication Bypass Authentifizierungs-Bypass in Telenia Software TVox 26.5.3 und 24.9.21 (set_env.php), ermöglicht unauthentifizierten Zugriff auf Manager-PHP-Skripte.
CRITICAL (9.8) CVE-2026-18602: GL.iNet GL-MT3000 Command Injection (ovpn-client.get_recommend_config) Command Injection in GL.iNet GL-MT3000 bis 4.4.5 (ovpn-client.get_recommend_config) durch Manipulation des Hostname-Arguments, ermöglicht Remote-Exploitation.

2. Bedrohungsanalysen und Angriffskampagnen

Anhaltende Malware-Kampagnen und Credential-Diebstahl

Aktuelle Berichte zeigen eine besorgniserregende Zunahme von Malware-Wellen. Insbesondere betroffen ist Arch Linux, das aufgrund einer neuen Malware-Welle Updates über AUR blockieren musste. Darüber hinaus warnen Forscher vor „Pass-ta-key“-Angriffen, bei denen Malware Google-synchronisierte Passkeys kapern kann. Eine weitere Taktik ist der Missbrauch von Browser-Cache-Bildern durch den „DOUBLECUP ClickFix“-Dienst, um Malware zu verstecken. Hotel-Wi-Fi-Angriffe nutzen ebenfalls maßgeschneiderte Malware, um Microsoft 365-Konten zu kompromittieren, was die Risiken für Reisende und Remote-Arbeitende verdeutlicht.

Kritische Schwachstellen in Unternehmensanwendungen und Infrastruktur

Neben den detaillierten CVEs gibt es Berichte über kritische Schwachstellen in wichtigen Unternehmensanwendungen. Adobe Campaign Classic ist von mehreren kritischen Lücken bedroht, die zu Schadcode-Ausführung führen können. Ebenso wurde ein „Schlüsselklau“ bei Ruby on Rails durch präparierte Bilder gemeldet. IBM App Connect Enterprise ist anfällig für Manipulationen von Daten, und SolarWinds Web Help Desk musste ein Update zur Behebung einer umgehbaren Authentifizierung veröffentlichen. Zudem warnt N-able vor einer in Angriffen ausgenutzten N-central Authentifizierungs-Bypass-Schwachstelle.

3. Datenschutz & Kryptografie

Im Bereich Datenschutz und Kryptografie sind die aktuellen Entwicklungen um den „Schlüsselklau bei Ruby on Rails“ durch präparierte Bilder besonders relevant. Dies könnte potenziell die Vertraulichkeit von Daten gefährden, die durch solche Schlüssel geschützt werden. Noch direkter sind die „Pass-ta-key“-Angriffe, die darauf abzielen, Google-synchronisierte Passkeys zu kapern. Diese Angriffe unterstreichen die Notwendigkeit robuster Multi-Faktor-Authentifizierung (MFA) und einer erhöhten Sensibilität gegenüber Phishing-Versuchen, die auf Anmeldeinformationen abzielen. Die Net::SAML2-Schwachstelle, die eine Authentifizierungsumgehung durch unverschlüsselte Assertionen ermöglicht, birgt ebenfalls direkte Risiken für die Integrität der Authentifizierungsprozesse und damit für den Datenschutz.

4. Handlungsempfehlungen

Angesichts der aktuellen Bedrohungslage empfehlen wir folgende Maßnahmen:

  • Unverzügliches Patch-Management: Priorisieren Sie die Installation von Updates für alle betroffenen SiYuan-Versionen (Update auf v3.7.3), Adobe Campaign Classic, Wavlink WL-NU516U1, GL.iNet GL-MT3000 (Update auf 4.4.6 oder höher), Telenia Software TVox, Menulux Mobile App und ChamaWP WordPress Plugin.
  • Sorgfältige Überprüfung von Webanwendungen: Für Entwickler und Administratoren von Ruby on Rails-Anwendungen ist es unerlässlich, die genannten Schwachstellen bezüglich präparierter Bilder zu überprüfen und entsprechende Schutzmaßnahmen zu implementieren.
  • Netzwerk-Segmentierung und Zugriffskontrolle: Isolieren Sie kritische Systeme und erzwingen Sie das Prinzip der geringsten Privilegien, um die Auswirkungen potenzieller Command Injections (z.B. in GL.iNet-Geräten) und Authentifizierungs-Bypässe (z.B. in Telenia TVox) zu minimieren.
  • Stärkung der Authentifizierung: Implementieren und erzwingen Sie Multi-Faktor-Authentifizierung (MFA) für alle relevanten Dienste, insbesondere für Microsoft 365-Konten und Google Passkeys, um „Pass-ta-key“-Angriffen und Hotel-Wi-Fi-Attacken entgegenzuwirken. Überprüfen Sie zudem SAML2-Implementierungen, falls Sie Net::SAML2 einsetzen.
  • Mitarbeitersensibilisierung: Schulen Sie Ihre Mitarbeiter regelmäßig in der Erkennung von Phishing-Versuchen und im sicheren Umgang mit E-Mails und Downloads, um die Verbreitung von Malware (z.B. durch DOUBLECUP ClickFix oder gefälschte Roblox-Skripte) zu verhindern.
  • Regelmäßige Backups: Stellen Sie sicher, dass aktuelle und off-site Backups Ihrer Daten vorhanden sind, um im Falle eines erfolgreichen Angriffs eine schnelle Wiederherstellung zu gewährleisten.

Fazit

Der heutige Lagebericht zeigt ein anhaltend hohes Bedrohungsniveau, geprägt durch kritische Schwachstellen in weit verbreiteter Software und raffinierte Malware-Kampagnen. Proaktives Patch-Management, eine starke Authentifizierungsstrategie und kontinuierliche Mitarbeiterschulungen sind der Schlüssel, um die Widerstandsfähigkeit Ihrer IT-Infrastruktur zu gewährleisten. Bleiben Sie wachsam und handeln Sie präventiv, um Ihr Unternehmen vor den aktuellen Cyberbedrohungen zu schützen.

IT-Sicherheit strukturiert prüfen?

Twoblue unterstützt bei Security Checks, Microsoft 365, Intune und der strukturierten Bewertung technischer Risiken.

Kontakt aufnehmen

WordPress Appliance - Powered by TurnKey Linux