Symbolbild für IT-Security Lagebericht mit digitalem Schutzschild

Täglicher IT-Security-Lagebericht – 02.09.2026

IT-Security · Lagebericht

Täglicher IT-Security-Lagebericht – 02.09.2026

Der tägliche IT-Security-Lagebericht fasst relevante Schwachstellen, Sicherheitsmeldungen und Handlungsempfehlungen kompakt zusammen.

Twoblue IT-Consulting
·
Aktualisiert: 02.09.2026
·
Mit generativer KI erstellt

Sehr geehrte Leserinnen und Leser,

willkommen zum täglichen IT-Security-Lagebericht für den 02. September 2026. Der heutige Bericht hebt eine Vielzahl kritischer Schwachstellen hervor, die von Netzwerkgeräten über Webanwendungen bis hin zu Endgerätesoftware reichen. Besondere Aufmerksamkeit gilt erneut weitreichenden Datenschutzverletzungen und anhaltenden Angriffskampagnen, die von der Ausnutzung bekannter Schwachstellen bis hin zu komplexen Supply-Chain-Angriffen reichen.

Die Notwendigkeit einer umgehenden Bewertung und Behebung dieser Risiken ist entscheidend, um die Resilienz unserer digitalen Infrastrukturen zu gewährleisten.

1. Aktuelle CVEs und Schwachstellen

Die nachfolgende Tabelle listet kritische Schwachstellen, die in jüngster Zeit bekannt wurden und eine hohe Priorität für Patches und Gegenmaßnahmen darstellen.

Kritikalität (CVSS) CVE-ID / Titel Kurzbeschreibung
10.0 (CRITICAL) CVE-2026-76657 / HPE Networking Fabric Composer API Schwachstellen in der API ermöglichen unauthentifizierten, entfernten Angreifern die Umgehung von Authentifizierungskontrollen und Erlangen von administrativen Privilegien, was zu einer vollständigen Kompromittierung führen kann.
10.0 (CRITICAL) CVE-2026-76658 / HPE Networking Fabric Composer SSH-Daemon Eine Schwachstelle im SSH-Daemon ermöglicht unauthentifizierten, entfernten Angreifern administrativen Zugriff und die Ausführung beliebiger Befehle als privilegierter Benutzer auf dem zugrundeliegenden Betriebssystem.
9.9 (CRITICAL) CVE-2026-83772 / Cobham SATCOM VSAT7090 Maritime Satellite Router Eine Befehlsinjektionsschwachstelle in der JSON-Parsing-Funktion c_set_reports_decode ermöglicht entfernten Angreifern die Ausführung von Befehlen. Ein Exploit ist öffentlich verfügbar.
9.8 (CRITICAL) CVE-2026-75865 / WPLP Cookie Consent WordPress Plugin Das WordPress-Plugin ist anfällig für das Hochladen beliebiger Dateien aufgrund fehlender Dateitypvalidierung und eines Authentifizierungs-Bypasses in REST-Endpunkten, was unauthentifizierten Angreifern Remote Code Execution ermöglicht.
9.8 (CRITICAL) CVE-2026-18550 / Nokri – Job Board WordPress Theme Das WordPress-Theme ist anfällig für Privilegienerhöhung durch Kontoübernahme aufgrund unzureichender Validierung von Reset-Tokens, was unauthentifizierten Angreifern das Zurücksetzen von Passwörtern und den Zugriff auf beliebige Konten ermöglicht.
9.8 (CRITICAL) CVE-2026-18765 / Teracity Software Technologies Inc. E-OSB SQL-Injection-Schwachstelle aufgrund unsachgemäßer Neutralisierung von Spezialelementen in SQL-Befehlen. Betrifft E-OSB vor V02.26.07.08.01.
9.8 (CRITICAL) CVE-2026-18210 / TRtek Technological Products Products’s Store SQL-Injection-Schwachstelle aufgrund unsachgemäßer Neutralisierung von Spezialelementen in SQL-Befehlen. Betrifft Products’s Store vor 030631b2.
9.8 (CRITICAL) CVE-2026-18808 / Klemsan Electrical Electronics Inc. KIO Code-Injection-Schwachstelle aufgrund unsachgemäßer Steuerung der Codegenerierung. Betrifft KIO (Klemsan Internet Objects) vor v1.9.
9.8 (CRITICAL) CVE-2026-78012 / NetStaX EtherNet/IP Stack Ein Problem im NetStaX EtherNet/IP Stack vor v5.6.1 könnte Speicherbeschädigung oder Geräteabsturz durch große Class 3 Explicit-Message-Anforderungen verursachen, potenziell einen entfernten Angriffsvektor eröffnend.
9.8 (CRITICAL) CVE-2026-73749 / AOS-CX Daemon Mehrere Schwachstellen in einem Daemon von AOS-CX ermöglichen die unsachgemäße Verarbeitung fehlerhafter Eingaben, was zu Remote Code Execution mit erhöhten Privilegien durch unauthentifizierte, entfernte Angreifer führen kann.
9.8 (CRITICAL) CVE-2023-54391 / Proxmox Virtual Environment Authentifizierungs-Bypass in libpve-access-control vor 8.0.4 erlaubt unauthentifizierten Angreifern die Authentifizierung als beliebiger aktivierter Benutzer ohne Zwei-Faktor-Authentifizierung. (Beachten Sie: Betroffene Versionen sind EOL)
9.8 (CRITICAL) CVE-2026-84372 / Predis (Redis/Valkey PHP Client) Fehlerhafte Pipeline-Verarbeitung ermöglicht Befehlsinjektion durch CRLF-Sequenzen, was zu Datenmodifikationen, Löschungen oder Dienstunterbrechungen führen kann.
9.8 (CRITICAL) CVE-2026-84480 / WWBN AVideo WWBN AVideo validiert das Ablaufen von Passwort-Wiederherstellungs-Tokens nicht, was Angreifern die Nutzung abgelaufener Tokens ermöglicht, um Kontopasswörter unbegrenzt zurückzusetzen und vollen Zugriff zu erhalten.
9.6 (CRITICAL) CVE-2026-84119 / Firefox / Thunderbird (DOM: Navigation) Sandbox-Escape durch Use-after-Free-Schwachstelle in der DOM: Navigation-Komponente. Betrifft u.a. Firefox vor 155 und Thunderbird vor 155.
9.6 (CRITICAL) CVE-2026-84121 / Firefox / Thunderbird (DOM: Security) Sandbox-Escape durch Use-after-Free-Schwachstelle in der DOM: Security-Komponente. Betrifft u.a. Firefox vor 155 und Thunderbird vor 155.

2. Bedrohungsanalysen und Angriffskampagnen

  • Missbrauch von Admin-Tools für Remote Access

    Angreifer nutzen vermehrt administrative Tools wie Faronics Deploy, um Remote-Access-Software wie ScreenConnect zu installieren und so persistenten Zugriff auf kompromittierte Systeme zu erhalten. Diese Taktik erlaubt es ihnen, unter dem Radar traditioneller Sicherheitslösungen zu operieren, da die eingesetzten Tools oft als legitim eingestuft werden.

  • Exploitation kritischer Schwachstellen in KI-Plattformen

    Eine kritische Schwachstelle in der Langflow-Plattform wurde aktiv ausgenutzt, um sensible API-Schlüssel für OpenAI und AWS zu stehlen. Dies unterstreicht die wachsende Gefahr, die von Schwachstellen in KI-Entwicklungsumgebungen und -Integrationen ausgeht, da diese Zugang zu weitreichenden Cloud-Ressourcen ermöglichen können.

  • BGP-Hijacking und Supply-Chain-Angriffe

    In einem ausgeklügelten Angriff wurde eine bösartige Virtualizor-Update über BGP-Hijacking verteilt. Diese Art von Angriff manipuliert das Routing des Internets, um den Datenverkehr umzuleiten und gefälschte Updates zu verbreiten, was auf eine Eskalation von Supply-Chain-Angriffen hindeutet, die tief in die Infrastruktur eingreifen.

  • Weitreichende Exchange-Schwachstelle

    Berichte zeigen, dass 85 Prozent der On-Premises Exchange-Server in Deutschland weiterhin anfällig für eine kritische Sicherheitslücke sind. Dies stellt ein erhebliches Risiko dar und bietet Angreifern eine breite Angriffsfläche für Datenexfiltration und Systemkompromittierung.

3. Datenschutz & Kryptografie

  • Große Datenpanne bei Aesto Health

    Der Gesundheitsdienstleister Aesto Health meldet eine Datenpanne, von der über 9,5 Millionen Patienten betroffen sind. Solche Vorfälle verdeutlichen die kritische Bedeutung robuster Sicherheitsmaßnahmen im Gesundheitswesen, wo der Schutz sensibler Patientendaten höchste Priorität hat.

  • Novocure Datenleck betrifft Krebspatienten

    Ein weiteres Datenleck betrifft über 1.400 Krebspatienten von Novocure. Der Verlust oder die Kompromittierung dieser hochsensiblen Gesundheitsdaten kann schwerwiegende Folgen für die Betroffenen haben und unterstreicht die Notwendigkeit einer kontinuierlichen Überprüfung und Verbesserung der Datensicherheitsstrategien.

4. Handlungsempfehlungen

Basierend auf den aktuellen Erkenntnissen empfehlen wir folgende Maßnahmen:

  • Priorisierung von Patches: Installieren Sie umgehend alle verfügbaren Sicherheitsupdates für HPE Networking Fabric Composer, Cobham SATCOM VSAT7090, sowie WatchGuard Security-Appliances, Hoymiles PV-Wechselrichter und TeamViewer-Clients. Beachten Sie hierbei besonders CVE-2026-83772, da ein öffentlicher Exploit existiert.
  • Sicherheitsupdates für Webanwendungen und CMS: Aktualisieren Sie umgehend alle WordPress-Installationen, Themes (z.B. Nokri) und Plugins (z.B. WPLP Cookie Consent) auf die neuesten Versionen. Beheben Sie SQL-Injection-Schwachstellen in Teracity E-OSB und TRtek Products’s Store.
  • Authentifizierungsmechanismen überprüfen: Stellen Sie sicher, dass starke Authentifizierungsprotokolle implementiert sind und überprüfen Sie die Token-Validierung in Anwendungen wie WWBN AVideo, um Passwort-Reset-Schwachstellen zu vermeiden.
  • Regelmäßige Systemhärtung und Netzwerksegmentierung: Überprüfen Sie die Konfiguration von Netzwerkinfrastruktur-Komponenten wie AOS-CX-Geräten und NetStaX EtherNet/IP Stack auf mögliche Angriffsvektoren. Implementieren Sie wo möglich Mikrosegmentierung.
  • Browser und E-Mail-Clients aktualisieren: Führen Sie Updates für Firefox und Thunderbird durch, um die kritischen Sandbox-Escape-Schwachstellen zu beheben.
  • Vorsicht bei Software-Updates: Seien Sie wachsam bei der Installation von Software-Updates, insbesondere wenn diese außerhalb etablierter Kanäle angeboten werden, wie im Fall des bösartigen Virtualizor-Updates. Verifizieren Sie immer die Quelle und Authentizität.
  • Veraltete Systeme isolieren oder migrieren: Für Produkte wie Proxmox VE (CVE-2023-54391), die das End-of-Life erreicht haben, sollte eine dringende Migration oder eine strenge Netzwerkisolierung in Betracht gezogen werden, da keine weiteren Sicherheitsupdates mehr bereitgestellt werden.
  • Überprüfung der Konfiguration von KI-Plattformen: Überprüfen Sie die Sicherheitseinstellungen von KI-Plattformen wie Langflow und stellen Sie sicher, dass API-Schlüssel und sensible Zugangsdaten sicher verwaltet werden.

Fazit

Der heutige Lagebericht unterstreicht die anhaltende und vielschichtige Bedrohungslandschaft, in der kritische Schwachstellen in einer Vielzahl von Systemen – von Infrastrukturkomponenten über Webanwendungen bis hin zu Endnutzer-Software – ausgenutzt werden. Die zunehmende Professionalisierung von Angriffskampagnen, der Missbrauch von Administrator-Tools und komplexe Supply-Chain-Angriffe erfordern eine proaktive und mehrschichtige Sicherheitsstrategie.

Unternehmen und Nutzer sind dringend angehalten, die genannten Handlungsempfehlungen umzusetzen, insbesondere schnelle Patch-Implementierung und die Überprüfung von Authentifizierungsmechanismen, um sich effektiv gegen die aktuellen Bedrohungen zu schützen.

IT-Sicherheit strukturiert prüfen?

Twoblue unterstützt bei Security Checks, Microsoft 365, Intune und der strukturierten Bewertung technischer Risiken.

Kontakt aufnehmen

WordPress Appliance - Powered by TurnKey Linux