Täglicher IT-Security-Lagebericht – 09.09.2026
Der tägliche IT-Security-Lagebericht fasst relevante Schwachstellen, Sicherheitsmeldungen und Handlungsempfehlungen kompakt zusammen.
Willkommen zum täglichen IT-Security-Lagebericht vom 09.09.2026. Der heutige Bericht hebt eine Reihe kritischer Schwachstellen hervor, die sofortige Aufmerksamkeit erfordern. Insbesondere müssen wir uns auf eine Welle von aktiv ausgenutzten Zero-Day-Lücken und schwerwiegenden Schwachstellen in weit verbreiteten Systemen wie Adobe-Produkten, RouterOS, Chrome und F5 BIG-IP konzentrieren.
Die Veröffentlichung des monatlichen Microsoft Patch Tuesday ist ebenfalls erfolgt und schließt Hunderte von Schwachstellen, darunter kritische Zero-Days. Unternehmen sind dringend aufgerufen, ihre Systeme umgehend zu patchen, um sich vor bekannten und aktiv ausgenutzten Bedrohungen zu schützen.
1. Aktuelle CVEs und Schwachstellen
Die folgende Tabelle listet kritische Schwachstellen, die heute besondere Beachtung verdienen:
| Kritikalität (CVSS) | CVE-ID / Titel | Kurzbeschreibung |
|---|---|---|
| CRITICAL (10.0) | CVE-2026-44756: Extended Passport Protocol (EPP) Memory Safety Vulnerability | Eine Speicherfehler-Schwachstelle in der EPP-Verarbeitungsbibliothek kann durch eine manipulierte Netzwerkanfrage ausgenutzt werden, was zu undefiniertem Verhalten und abnormalem Programmabbruch führt. Hoher Einfluss auf Vertraulichkeit, Integrität und Verfügbarkeit. |
| CRITICAL (10.0) | CVE-2026-82004: Adobe Campaign Classic (ACC) OS Command Injection | Eine ‚OS Command Injection‘-Schwachstelle in Adobe Campaign Classic (ACC) ermöglicht die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers ohne Benutzerinteraktion. |
| CRITICAL (9.9) | CVE-2026-86510: D-Link DIR-822A L2TP Out-of-Bounds Write | Eine Schwachstelle in D-Link DIR-822A A_101 im L2TP Control Message Parser führt zu einem Out-of-Bounds Write. Der Angriff kann remote gestartet werden, und ein Exploit ist öffentlich verfügbar. |
| CRITICAL (9.9) | CVE-2026-78234: Hawtio-operator ClusterRole Privilege Escalation | Ein Fehler im hawtio-operator erlaubt es Benutzern mit Edit-Zugriff in jedem Namespace, Service-CA-signierte Zertifikate mit beliebigem Subject zu erhalten, was die Identitätsübernahme von In-Cluster-Diensten ermöglicht. |
| CRITICAL (9.9) | CVE-2026-12645: Ivanti Neurons for ITSM Missing Authorization | Eine fehlende Autorisierung in Ivanti Neurons for ITSM vor Version 2026.2 erlaubt einem entfernten authentifizierten Angreifer die Ausführung von beliebigem Code auf dem Server. |
| CRITICAL (9.9) | CVE-2026-12646: Ivanti Neurons for ITSM Missing Authorization | Eine weitere fehlende Autorisierung in Ivanti Neurons for ITSM vor Version 2026.2 ermöglicht die Ausführung von beliebigem Code durch einen entfernten authentifizierten Angreifer. |
| CRITICAL (9.9) | CVE-2026-12647: Ivanti Neurons for ITSM Missing Authorization | Eine dritte fehlende Autorisierung in Ivanti Neurons for ITSM vor Version 2026.2, die es einem entfernten authentifizierten Angreifer erlaubt, beliebigen Code auf dem Server auszuführen. |
| CRITICAL (9.9) | CVE-2026-12650: Ivanti Neurons for ITSM Deserialization of Untrusted Data | Eine Deserialisierungs-Schwachstelle von nicht vertrauenswürdigen Daten in Ivanti Neurons for ITSM vor Version 2026.2 ermöglicht einem entfernten authentifizierten Angreifer die Ausführung von beliebigem Code auf dem Server. |
| CRITICAL (9.9) | CVE-2026-26084: Fortinet FortiSandbox Improper Access Control | Eine unsachgemäße Zugriffskontrollschwachstelle in Fortinet FortiSandbox ermöglicht Angreifern den Zugriff auf sensible Informationen über manipulierte HTTP-Anfragen. |
| CRITICAL (9.9) | CVE-2026-83941: Entra ID Missing Authorization Privilege Elevation | Fehlende Autorisierung in Entra ID ermöglicht einem autorisierten Angreifer die Eskalation von Privilegien über ein Netzwerk. |
| CRITICAL (9.9) | CVE-2026-19232: Adobe Experience Manager Incorrect Authorization | Eine fehlerhafte Autorisierung in Adobe Experience Manager kann zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen, potenziell mit erhöhten Rechten oder Kontrolle über das Konto/die Sitzung des Opfers. |
| CRITICAL (9.9) | CVE-2026-48273: ColdFusion Eval Injection Vulnerability | Eine ‚Eval Injection‘-Schwachstelle in ColdFusion kann zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen, ausnutzbar durch einen Angreifer mit niedrigen Privilegien ohne Benutzerinteraktion. |
| CRITICAL (9.9) | CVE-2026-84869: ScreenConnect Client Unauthorized File Transfer/Execution | Eine Bedingung im ScreenConnect-Client kann die Übertragung und Ausführung von Dateien durch eine aktive Remote-Sitzung ohne Autorisierung oder Host-Bestätigung ermöglichen. |
| CRITICAL (9.8) | CVE-2026-58240: SAP NetWeaver Message Server Authentication Bypass | SAP NetWeaver Message Server validiert die Authentizität interner Anwendungsserverkomponenten nicht ausreichend. Ein nicht authentifizierter Angreifer kann eine nicht autorisierte Komponente registrieren und unbefugte Aktionen durchführen, was zu hohen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit führt. |
| CRITICAL (9.8) | CVE-2026-71374: Cosminexus Component Container Deserialization of Untrusted Data | Eine Deserialisierungs-Schwachstelle von nicht vertrauenswürdigen Daten in verschiedenen Versionen des Cosminexus Component Container. |
2. Bedrohungsanalysen und Angriffskampagnen
Der heutige Tag ist geprägt von einer erhöhten Bedrohungslage durch aktiv ausgenutzte Schwachstellen:
- Aktive Ausnutzung von Zero-Days in Adobe-Produkten und RouterOS: Die Zero-Day-Lücke „StyleSmuggler“ in Magento und Adobe Commerce wird aktiv ausgenutzt und erfordert dringende Patches. Parallel dazu werden auch RouterOS-Lücken (MikroTrick) aktiv ausgenutzt, was Betreiber von MikroTik-Routern zum sofortigen Handeln zwingt.
- Schadcode-Attacken auf Browser und Netzwerkgeräte: Angreifer führen derzeit Schadcode-Attacken auf Chrome durch, was das sofortige Einspielen von Patches erforderlich macht. Des Weiteren wurden F5 BIG-IP APM-Geräte kompromittiert, um Linux-Rootkits zu installieren, und es gibt Berichte über Root-Attacken auf Cisco Nexus 9000 Switches sowie Sicherheitspatches für Switches mit ArubaOS-CX, die auf die Möglichkeit von Angriffen hindeuten.
- Umfassender Kreditkartenbetrug: Das „DoppelCart“-Betrugsnetzwerk nutzt Berichten zufolge 119.000 gefälschte Online-Shops, um Kreditkartendaten zu stehlen. Dies unterstreicht die Notwendigkeit für Nutzer, bei Online-Einkäufen extrem vorsichtig zu sein und für Unternehmen, ihre E-Commerce-Plattformen und Zahlungsabläufe zu härten.
- Microsoft Patch Tuesday: Microsoft hat seinen September 2026 Patch Tuesday veröffentlicht, der 966 Schwachstellen behebt, darunter zwei aktiv ausgenutzte Zero-Days. Dies ist ein erhebliches Update, das für alle Windows-Umgebungen höchste Priorität haben sollte.
3. Datenschutz & Kryptografie
Die Diskussion um den EU Cyber Resilience Act (CRA) nimmt weiter Fahrt auf. Die zentrale Frage, welche Software wann ausgeliefert wurde und wann Hersteller über Schwachstellen Bescheid wussten, steht im Fokus. Der CRA zielt darauf ab, die Produktsicherheit zu erhöhen und Hersteller stärker für Sicherheitslücken in ihren Produkten zur Verantwortung zu ziehen. Dies hat weitreichende Implikationen für die Entwicklung, den Vertrieb und die Wartung von Software und Hardware, die indirekt auch den Datenschutz durch eine verbesserte grundlegende Sicherheit stärken.
4. Handlungsempfehlungen
Angesichts der aktuellen Lage sind folgende Maßnahmen dringend zu empfehlen:
- Sofortige Patch-Implementierung:
- Spielen Sie umgehend die aktuellen Sicherheitspatches für Microsoft-Produkte (September 2026 Patch Tuesday) ein.
- Priorisieren Sie die Patches für Adobe Commerce, Magento und ColdFusion aufgrund der aktiv ausgenutzten „StyleSmuggler“-Zero-Day-Lücke und anderer kritischer Schwachstellen (z.B. CVE-2026-82004, CVE-2026-19232, CVE-2026-48273).
- Patchen Sie umgehend Ihre MikroTik RouterOS-Geräte, um die aktiv ausgenutzten Lücken zu schließen.
- Installieren Sie die neuesten Sicherheitsupdates für Ihren Chrome-Browser.
- Überprüfen und patchen Sie F5 BIG-IP APM-Geräte sowie Cisco Nexus 9000 Switches und Geräte mit ArubaOS-CX.
- Implementieren Sie die bereitgestellten Updates für Ivanti Neurons for ITSM (CVE-2026-12645, CVE-2026-12646, CVE-2026-12647, CVE-2026-12650).
- Aktualisieren Sie D-Link DIR-822A (CVE-2026-86510).
- Prüfen Sie Systeme, die SAP NetWeaver Message Server und Cosminexus Component Container nutzen, auf Updates (CVE-2026-58240, CVE-2026-71374).
- Überprüfen Sie Fortinet FortiSandbox-Installationen auf die Behebung der Schwachstelle (CVE-2026-26084).
- Achten Sie auf Updates für den hawtio-operator (CVE-2026-78234) und Entra ID (CVE-2026-83941).
- Überwachung und Incident Response: Verstärken Sie die Überwachung Ihrer Netzwerke und Systeme auf Anzeichen von Kompromittierung, insbesondere in Bezug auf die genannten kritischen Produkte. Halten Sie Ihre Incident-Response-Pläne aktuell und einsatzbereit.
- Endpunkt-Sicherheit: Stellen Sie sicher, dass Endpunkte, insbesondere Browser wie Chrome, immer auf dem neuesten Stand sind und robuste Sicherheitslösungen nutzen.
- Netzwerksegmentierung: Nutzen Sie Netzwerksegmentierung, um die Ausbreitung potenzieller Angriffe zu begrenzen, insbesondere bei Router- und Switch-Infrastrukturen.
- Mitarbeitersensibilisierung: Schulen Sie Ihre Mitarbeiter regelmäßig im Erkennen von Phishing-Versuchen und Betrugsmaschen, wie sie das „DoppelCart“-Netzwerk nutzt, um Kreditkarteninformationen zu stehlen.
- Zugriffsmanagement: Überprüfen Sie regelmäßig Berechtigungen und implementieren Sie das Prinzip der geringsten Rechte, insbesondere im Kontext von Schwachstellen wie fehlender Autorisierung oder Berechtigungseskalation.
Fazit
Der 09. September 2026 ist ein Tag, der von einer hohen Dichte kritischer und aktiv ausgenutzter Schwachstellen geprägt ist. Die Bandbreite der betroffenen Systeme – von E-Commerce-Plattformen über Router und Switches bis hin zu gängigen Browsern und Unternehmenssoftware – erfordert eine schnelle und umfassende Reaktion. Eine proaktive Patch-Strategie und erhöhte Wachsamkeit sind heute unerlässlich, um die Integrität und Sicherheit Ihrer IT-Infrastruktur zu gewährleisten.
IT-Sicherheit strukturiert prüfen?
Twoblue unterstützt bei Security Checks, Microsoft 365, Intune und der strukturierten Bewertung technischer Risiken.




