Symbolbild für IT-Security Lagebericht mit digitalem Schutzschild

Täglicher IT-Security-Lagebericht – 05.09.2026

IT-Security · Lagebericht

Täglicher IT-Security-Lagebericht – 05.09.2026

Der tägliche IT-Security-Lagebericht fasst relevante Schwachstellen, Sicherheitsmeldungen und Handlungsempfehlungen kompakt zusammen.

Twoblue IT-Consulting
·
Aktualisiert: 05.09.2026
·
Mit generativer KI erstellt

Der heutige IT-Security-Lagebericht vom 05. September 2026 hebt eine Reihe kritischer Schwachstellen und akuter Bedrohungen hervor, die umgehende Aufmerksamkeit erfordern. Mehrere kritische CVEs mit einem CVSS-Score von 9.8 wurden veröffentlicht, die von der Offenlegung fest kodierter Zugangsdaten bis hin zu schwerwiegenden Privelege-Escalation-Möglichkeiten reichen.

Besondere Dringlichkeit besteht angesichts aktiver Angriffskampagnen, die auf weit verbreitete Software wie Google Chrome und Citrix NetScaler abzielen. Diese Entwicklungen unterstreichen die Notwendigkeit einer proaktiven Patch-Verwaltung und verstärkter Sicherheitsüberprüfungen, um potenzielle Kompromittierungen zu verhindern.

1. Aktuelle CVEs und Schwachstellen

Die folgenden kritischen Schwachstellen wurden in den letzten Stunden bekannt und erfordern umgehende Maßnahmen:

Kritikalität (CVSS) CVE-ID / Titel Kurzbeschreibung
Kritisch (9.8) CVE-2026-85146: SmartIT Desktop Manager – Hard-coded Credentials Die SmartIT Desktop Manager-Software von Lightstar enthält fest kodierte Zugangsdaten. Nicht authentifizierte, entfernte Angreifer können die SSH-Dienstkontozugangsdaten direkt aus dem Anwendungscode extrahieren.
Kritisch (9.8) CVE-2026-85148: SmartIT Desktop Manager – Feste Passwörter Eine weitere Schwachstelle im SmartIT Desktop Manager von Lightstar ermöglicht es nicht authentifizierten, entfernten Angreifern, mithilfe eines festen Passworts auf Benutzerhosts zuzugreifen.
Kritisch (9.8) CVE-2026-11613: Divi Ajax Filter (WordPress) – Local File Inclusion Das WordPress-Plugin Divi Ajax Filter (alle Versionen bis 5.1.2) ist anfällig für Local File Inclusion über den Parameter ‚custom_loop_template‘. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige .php-Dateien auf dem Server einzuschließen und auszuführen.
Kritisch (9.8) CVE-2026-85504: FreeIPMI – Stack-based Buffer Overflow (Fujitsu SEL) FreeIPMI vor Version 1.6.19 weist einen Stack-basierten Buffer Overflow in _ipmi_sel_oem_fujitsu_get_sel_entry_long_text auf, der durch fehlerhaft formatierte Fujitsu SEL-Long-Text-Antworten ausgelöst wird.
Kritisch (9.8) CVE-2026-85506: FreeIPMI – Stack-based Buffer Overflow (Dell iDRAC) ipmi-oem in FreeIPMI vor Version 1.6.19 hat einen Stack-basierten Buffer Overflow in _get_dell_system_info_idrac_info (idrac-info Subkommando).
Kritisch (9.8) CVE-2026-85507: FreeIPMI – Stack-based Buffer Overflow (Dell CMC Info) Ein weiterer Stack-basierter Buffer Overflow wurde in ipmi-oem in FreeIPMI vor Version 1.6.19 in _output_dell_system_info_cmc_info (cmc-info Subkommando) entdeckt.
Kritisch (9.8) CVE-2026-85508: FreeIPMI – Stack-based Buffer Overflow (Dell CMC IPv6 Info) Ebenfalls in ipmi-oem in FreeIPMI vor Version 1.6.19 existiert ein Stack-basierter Buffer Overflow in _output_dell_system_info_cmc_ipv6_info (cmc-ipv6-info Subkommando).
Kritisch (9.8) CVE-2026-85509: FreeIPMI – Stack-based Buffer Overflow (FRU Data) FreeIPMI vor Version 1.6.19 ist anfällig für einen Stack-basierten Buffer Overflow in _read_fru_data, wenn ein BMC mehr Bytes zurückgibt als angefordert.
Kritisch (9.8) CVE-2026-15354: ACPT (Premium) (WordPress) – Privilege Escalation Das WordPress-Plugin ACPT (Premium) (alle Versionen bis 2.0.66) ist anfällig für Privilege Escalation aufgrund fehlender Autorisierung in der Funktion submit(). Unauthentifizierte Angreifer können Benutzer-E-Mail und Passwort ändern und Konten übernehmen.
Kritisch (9.8) CVE-2026-62928: XING CPTrans-ME-X – OS Command Injection XING CPTrans-ME-X enthält eine OS Command Injection (CWE-78), die nicht authentifizierten Angreifern das Einschleusen von OS-Befehlen ermöglicht.
Kritisch (9.8) CVE-2026-69657: XING CPTrans-ME-X – Use of Default Password XING CPTrans-ME-X verwendet ein Standardpasswort (CWE-1393), wodurch sich jeder mit Kenntnis dieser Zugangsdaten am betroffenen Gerät anmelden kann.
Kritisch (9.8) CVE-2026-70403: XING CPTrans-ME-X – Hard-coded Password XING CPTrans-ME-X enthält zudem ein fest kodiertes Passwort (CWE-259), was ebenfalls unbefugten Zugriff ermöglicht.
Kritisch (9.8) CVE-2026-82923: AI Website Builder (WordPress) – Unauth. RCE Das WordPress-Plugin AI Website Builder (GitHub build) 1.0.0 führt keine Autorisierungs- oder Nonce-Prüfungen auf seinen REST-API-Routen durch, was unauthentifizierten Angreifern ermöglicht, Plugins und Themes zu installieren/aktivieren, Inhalte zu importieren und Dateien in das Uploads-Verzeichnis zu schreiben, was auf Hosts, die PHP aus diesem Verzeichnis ausführen, zu Remote Code Execution führen kann.
Kritisch (9.8) CVE-2026-85661: excel-mcp-server – Path Confinement Bypass excel-mcp-server 0.1.8 erzwingt keine Pfadbegrenzung im stdio-Modus, wenn EXCEL_FILES_PATH nicht gesetzt ist. Angreifer können beliebige Dateien lesen und schreiben.
Kritisch (9.8) CVE-2026-85663: Aim Remote Tracking Server – Authentication Bypass Der Aim 3.29.1 Remote Tracking Server versäumt es, Anfragen zu authentifizieren und versendet beliebige Methoden ohne Whitelist-Validierung. Unauthentifizierte Angreifer können Clients registrieren, Repo-Ressourcen instanziieren und beliebige Methoden aufrufen, um Experimente zu lesen oder Runs zu löschen.

2. Bedrohungsanalysen und Angriffskampagnen

Die aktuellen Nachrichtenlage zeigt eine hohe Aktivität von Angreifern, die bekannte Schwachstellen ausnutzen:

  • Aktive Schadcode-Attacken auf Google Chrome

    Derzeit laufen massive Angriffskampagnen, die darauf abzielen, Schadcode in der Sandbox von Google Chrome auszuführen. Nutzer und Organisationen sind dringend aufgefordert, ihre Chrome-Browser umgehend auf die neuesten Versionen zu aktualisieren, um diese Bedrohungen abzuwehren. Details zu den genauen Schwachstellen und Patches sind kritisch für die Abwehr solcher Angriffe.

  • Kritische Citrix NetScaler Authentifizierungs-Bypass-Schwachstelle wird aktiv ausgenutzt

    Eine als kritisch eingestufte Authentifizierungs-Bypass-Schwachstelle in Citrix NetScaler-Produkten wird aktiv von Angreifern ausgenutzt. Dies ermöglicht es Angreifern, Authentifizierungsmechanismen zu umgehen und potenziell vollen Zugriff auf die betroffenen Systeme zu erlangen. Organisationen, die Citrix NetScaler einsetzen, müssen sofortige Patches und umfassende Sicherheitsprüfungen durchführen.

  • Gezielte Angriffe auf kritische IT-Infrastruktur und Software-Plattformen

    Berichte über mögliche Root-Attacken auf Cisco Nexus-9000-Switches und Schwachstellen in ArubaOS-CX-Switches zeigen eine anhaltende Bedrohung für Netzwerkgeräte. Ebenso sind Angreifer aktiv, um JFrog Artifactory anzugreifen und Administratorrechte zu erlangen. Parallel dazu gibt es verstärkte Aktivitäten, um über Schwachstellen wie jene im „All-in-One WP Migration“ Plugin Admin-Fallen in WordPress-Installationen zu legen. Dies unterstreicht die Notwendigkeit einer umfassenden Patch-Verwaltung und Härtung aller Komponenten der IT-Infrastruktur.

3. Datenschutz & Kryptografie

  • Massenhafter Datenleck-Rechtsstreit bei IDScan

    IDScan wurde aufgrund eines angeblichen Datenlecks verklagt, das potenziell die Daten von 153 Millionen Führerscheinbesitzern betrifft. Dieser Vorfall unterstreicht erneut die weitreichenden Konsequenzen von Datenlecks und die Bedeutung robuster Datenschutzmaßnahmen und Compliance-Vorschriften.

  • Neue Methoden zur Kompromittierung von Passkey-Authentifizierung

    Es wurden 39 neue Methoden identifiziert, die die Passkey-Authentifizierung kompromittieren können. Obwohl Passkeys als eine sicherere Alternative zu traditionellen Passwörtern gelten, zeigen diese Erkenntnisse, dass auch moderne Kryptografie- und Authentifizierungsmethoden ständiger Überprüfung und Weiterentwicklung bedürfen, um neuen Bedrohungen standzuhalten.

4. Handlungsempfehlungen

Basierend auf den aktuellen Bedrohungen empfehlen wir folgende Maßnahmen:

  • Umgehende Patch-Installation: Priorisieren Sie die Installation von Patches für alle betroffenen Systeme, insbesondere für SmartIT Desktop Manager, FreeIPMI, XING CPTrans-ME-X und alle erwähnten WordPress-Plugins. Achten Sie bei Chrome und Citrix NetScaler auf zeitnahe Updates aufgrund aktiver Ausnutzung.
  • Überprüfung von Konfigurationen: Prüfen Sie Systeme auf die Existenz von hart kodierten oder Standard-Zugangsdaten, insbesondere bei SmartIT Desktop Manager und XING CPTrans-ME-X. Diese sollten umgehend geändert und sicher verwaltet werden.
  • Sicherheit von WordPress-Installationen: Aktualisieren Sie umgehend alle WordPress-Plugins, insbesondere Divi Ajax Filter, ACPT (Premium) und AI Website Builder, auf die neuesten sicheren Versionen. Überprüfen Sie Berechtigungen und Zugriffsmechanismen, insbesondere bei Formularen, die unauthentifizierte Einreichungen erlauben.
  • Netzwerksicherheit: Implementieren Sie die empfohlenen Sicherheitspatches für Cisco Nexus-9000-Switches und ArubaOS-CX-Switches. Führen Sie regelmäßige Konfigurationsaudits durch, um Schwachstellen zu minimieren.
  • Anwendungssicherheit: Prüfen und patchen Sie JFrog Artifactory-Installationen, um Privilege-Escalation-Angriffe zu verhindern. Überprüfen Sie auch andere kritische Anwendungen wie excel-mcp-server und Aim remote tracking server auf Path Confinement und Authentifizierungs-Bypass-Schwachstellen.
  • Awareness & Monitoring: Informieren Sie Ihre Mitarbeiter über aktuelle Phishing- und Social-Engineering-Taktiken. Überwachen Sie Systeme proaktiv auf Anzeichen von Kompromittierung und ungewöhnlichen Aktivitäten.

Fazit

Der heutige Tag ist von einer Vielzahl kritischer Schwachstellen und aktiv ausgenutzter Angriffe geprägt. Die hohe Anzahl an CVSS 9.8-Einstufungen, insbesondere im Bereich von Hard-coded Credentials, Buffer Overflows und Remote Code Execution in gängigen Softwarelösungen, verlangt ein sofortiges und entschlossenes Handeln. Die fortlaufende Ausnutzung von Schwachstellen in Browsern und Netzwerkkomponenten unterstreicht, dass die Bedrohungslandschaft dynamisch und anspruchsvoll bleibt. Eine konsequente Patch-Verwaltung und die Einhaltung bewährter Sicherheitspraktiken sind unerlässlich, um die Integrität und Verfügbarkeit Ihrer Systeme zu gewährleisten.

IT-Sicherheit strukturiert prüfen?

Twoblue unterstützt bei Security Checks, Microsoft 365, Intune und der strukturierten Bewertung technischer Risiken.

Kontakt aufnehmen

WordPress Appliance - Powered by TurnKey Linux