Täglicher IT-Security-Lagebericht – 29.08.2026
Der tägliche IT-Security-Lagebericht fasst relevante Schwachstellen, Sicherheitsmeldungen und Handlungsempfehlungen kompakt zusammen.
Guten Morgen, werte Leserinnen und Leser des täglichen IT-Security-Lageberichts für den 29. August 2026. Dieser Bericht bietet Ihnen einen kompakten Überblick über die kritischsten Bedrohungen und relevanten Entwicklungen der letzten 24 Stunden, um Ihre IT-Sicherheit zu stärken.
Der heutige Lagebericht hebt eine besorgniserregend hohe Anzahl kritischer Schwachstellen hervor, viele davon mit höchster CVSS-Bewertung. Besonders hervorzuheben sind aktive Angriffskampagnen, die sich gegen populäre Software wie PaperCut NG/MF und das WordPress-Plugin GiveWP richten. Auch die Veröffentlichung eines Proof-of-Concept für eine Exchange-Schwachstelle deutet auf eine erhöhte Bedrohungslage hin. Umfassende und zeitnahe Patches sind daher von größter Bedeutung.
1. Aktuelle CVEs und Schwachstellen
| Kritikalität (CVSS) | CVE-ID / Titel | Kurzbeschreibung |
|---|---|---|
| CRITICAL (10.0) | CVE-2026-82222: Deserialization of Untrusted Data in Liquid Web / StellarWP GiveWP | Eine Deserialisierungs-Schwachstelle in GiveWP (bis Version 4.16.7.1) ermöglicht Object Injection und damit potenziell die Ausführung von beliebigem Code. |
| CRITICAL (10.0) | CVE-2026-54745: SSRF in Kubeflow Pipelines | Vor Version 2.17.0 ermöglicht eine SSRF-Schwachstelle in Kubeflow Pipelines über die /_proxy/-Route unauthentifizierten Zugriff auf interne Dienste, Metadaten-Zugangsdaten und Kubernetes-APIs. |
| CRITICAL (9.9) | CVE-2026-55565: Java Code Injection in Yamcs | Yamcs (vor 5.12.8 und 5.13.2) erlaubt Java Code Injection über LIKE-Muster in SQL-Abfragen, was zur Ausführung von Code im Serverprozess führen kann. |
| CRITICAL (9.9) | CVE-2026-55634: PHP/SQL Injection in Pimcore | Pimcore (vor 11.5.19, 12.3.10, 2026.1.6) weist Schwachstellen auf, die authentifizierten Benutzern das Injizieren von PHP-Syntax in generierte Klassen und SQL-Identifier ermöglichen. |
| CRITICAL (9.9) | CVE-2026-18527: Privilegieneskalation in IBM Administration Runtime Expert for i | Eine Schwachstelle in IBM Administration Runtime Expert for i (1R1M0) ermöglicht es entfernten Angreifern, durch Verarbeitung von ARE GUI-Komponenten Privilegien zu eskalieren. |
| CRITICAL (9.9) | CVE-2026-19295: OS Command Execution in IBM Langflow OSS | IBM Langflow OSS (1.0.0 bis 1.11.1) erlaubt authentifizierten Angreifern die Ausführung beliebiger Betriebssystembefehle durch manipulierter Flow-Definitionen. |
| CRITICAL (9.8) | CVE-2026-69658: Cleartext-Übertragung von MQTT-Zugangsdaten | MQTT-Zugangsdaten und Kontrolldaten werden im Klartext übertragen, was Abhören, Geräte-Impersonation und Störung der Nachrichtenfunktionen ermöglicht. |
| CRITICAL (9.8) | CVE-2026-71187: Authentifizierungs-Bypass in Ebyte-Geräten | Ebyte-Geräte basieren auf einer Client-seitigen Authentifizierungslogik, die von unauthentifizierten Benutzern nachgebildet werden kann, um Administratorzugriff zu erlangen. |
| CRITICAL (9.8) | CVE-2026-73125: Unauthentifizierter Administrationszugriff in Ebyte-Geräten | Die Web-Management-Oberfläche von Ebyte-Geräten setzt die Authentifizierung nicht konsistent durch, was unauthentifizierten Angreifern Zugriff auf Konfigurationen oder Einstellungen ermöglicht. |
| CRITICAL (9.8) | CVE-2026-75337: Path Traversal in Yu AI Code Mother | Die statische Ressourcenschnittstelle /api/static/{deployKey}/ von Yu AI Code Mother v4.3 ist anfällig für Path Traversal, was das Lesen von Dateien außerhalb des vorgesehenen Verzeichnisses erlaubt. |
| CRITICAL (9.8) | CVE-2026-76179: Unzureichender Schutz von Authentifizierungstokens in Ebyte-Gateways | Authentifizierungstokens in bestimmten Ebyte-Gateway-Produkten sind unzureichend geschützt, was Angreifern ermöglicht, diese zu stehlen und sich als authentifizierte Benutzer auszugeben. |
| CRITICAL (9.8) | CVE-2026-76943: Authentifizierungsschwäche und Befehlsausführung in Xiiaozet LK100Wt | Xiiaozet LK100Wt enthält eine Authentifizierungsschwäche in einem administrativen Dienst, die Angreifern ermöglicht, Zugriffskontrollen zu umgehen und Befehlsausführungsfähigkeiten zu erlangen. |
| CRITICAL (9.8) | CVE-2026-78239: Unauthentifizierte kritische Verwaltungsfunktion in Xiiaozet LK100W | Xiiaozet LK100W exposing a critical management function that can be invoked without authentication, allowing a remote attacker to enable administrative services that should be restricted. |
| CRITICAL (9.8) | CVE-2026-82082: OS Command Injection in NUMail by Green-Computing | NUMail von Green-Computing enthält eine OS Command Injection-Schwachstelle, die unauthentifizierten entfernten Angreifern ermöglicht, beliebige OS-Befehle auf dem Server auszuführen. |
| CRITICAL (9.8) | CVE-2026-76581: Authentifizierungs-Bypass im WPMU DEV Dashboard WordPress Plugin | Das WPMU DEV Dashboard Plugin für WordPress (alle Versionen bis 5.0.1) ist anfällig für einen Authentifizierungs-Bypass, der unauthentifizierten Angreifern ermöglicht, Administrator-Sitzungen zu erhalten. |
2. Bedrohungsanalysen und Angriffskampagnen
-
Aktive Angriffe auf PaperCut NG/MF
Es gibt alarmierende Berichte über aktive Angriffe, die auf Schwachstellen in PaperCut NG/MF abzielen. Nachdem bereits ein erster Notfall-Patch veröffentlicht wurde, musste PaperCut einen zweiten herausgeben, was die Dringlichkeit der Situation unterstreicht. Unternehmen, die PaperCut NG/MF einsetzen, sollten umgehend die neuesten Patches installieren und ihre Systeme auf Kompromittierungen prüfen.
-
Angreifer nutzen Schwachstelle im GiveWP WordPress Plugin aus
Das WordPress-Spenden-Plugin GiveWP weist eine kritische Deserialisierungs-Schwachstelle auf, die es Angreifern ermöglicht, Serverbefehle auszuführen. Für Administratoren von WordPress-Sites, die dieses Plugin verwenden, besteht eine akute Bedrohung. Es ist entscheidend, sofort auf die empfohlene, gepatchte Version zu aktualisieren, um die Kontrolle über den Server zu verhindern.
-
Erhöhtes Risiko für Exchange-Server nach PoC-Veröffentlichung
Die Veröffentlichung eines Proof-of-Concept (PoC) für eine bisher ungenannte Exchange-Sicherheitslücke lässt Angriffe auf Exchange-Server wahrscheinlich werden. Auch wenn Details noch nicht vollständig öffentlich sind, sollten Administratoren von Exchange-Servern extrem wachsam sein und sich auf die schnelle Bereitstellung von Patches vorbereiten, sobald diese verfügbar sind.
-
TeamViewer, Veeam ONE und Ubiquiti mit kritischen Patches
Mehrere weitere namhafte Produkte haben kritische Sicherheitslücken geschlossen. TeamViewer hat hochriskante Lücken in seinen Clients behoben, die Code-Schmuggel ermöglichen könnten. Veeam ONE schließt Lücken, die Angreifern die Übernahme von Servicekonten ermöglichen könnten, und Ubiquiti hat ebenfalls mehrere kritische Schwachstellen in seinen Produkten behoben. Für alle genannten Produkte sind umgehende Updates dringend empfohlen.
3. Datenschutz & Kryptografie
Im Bereich Datenschutz wurde bekannt, dass McKesson eine Datenschutzverletzung offengelegt hat, nachdem die Hackergruppe ShinyHunters behauptete, Patientendaten gestohlen zu haben. Dies unterstreicht die anhaltende Bedrohung durch gezielte Datenexfiltration und die Notwendigkeit robuster Sicherheitsmaßnahmen in Organisationen, die sensible Daten verarbeiten.
Im Bereich Kryptografie gab es keine besonderen Vorkommnisse, die im Rahmen dieses Lageberichts hervorgehoben werden müssten.
4. Handlungsempfehlungen
Angesichts der aktuellen Bedrohungslage empfehlen wir folgende Maßnahmen:
- Priorisierte Patch-Installation: Installieren Sie umgehend alle verfügbaren Patches für PaperCut NG/MF, das GiveWP WordPress-Plugin, TeamViewer, Veeam ONE und Ubiquiti-Produkte. Überwachen Sie zudem aktiv die Veröffentlichung von Patches für Microsoft Exchange und wenden Sie diese sofort an.
- Überprüfung auf Kompromittierung: Führen Sie für Systeme, die von den genannten Schwachstellen betroffen sind (insbesondere PaperCut NG/MF und GiveWP), eine gründliche Prüfung auf Anzeichen einer Kompromittierung durch.
- Sichere Konfiguration: Überprüfen und härten Sie die Konfiguration Ihrer Systeme, insbesondere im Hinblick auf Authentifizierungsmechanismen und die Beschränkung von Berechtigungen (Least Privilege). Achten Sie darauf, dass keine sensiblen Daten im Klartext übertragen werden, wo Verschlüsselung möglich ist (z.B. MQTT).
- Netzwerksegmentierung: Implementieren und verstärken Sie die Netzwerksegmentierung, um die Ausbreitung potenzieller Angriffe einzudämmen, selbst wenn eine Schwachstelle ausgenutzt wird.
- Regelmäßige Audits und Monitoring: Führen Sie regelmäßige Sicherheitsaudits durch und implementieren Sie ein robustes Monitoring, um ungewöhnliche Aktivitäten frühzeitig zu erkennen.
- Schulung und Sensibilisierung: Sensibilisieren Sie Ihre Mitarbeiter kontinuierlich für Phishing-Angriffe und Social Engineering, da diese oft als initiale Zugangsvektoren dienen.
Fazit
Der heutige Tag ist geprägt von einer hohen Dichte an kritischen Schwachstellen und der akuten Bedrohung durch aktive Angriffskampagnen gegen weit verbreitete Software. Proaktives und schnelles Handeln bei der Implementierung von Patches und der Überprüfung der Systemintegrität ist unerlässlich, um die digitale Infrastruktur vor potenziell verheerenden Auswirkungen zu schützen. Bleiben Sie wachsam und priorisieren Sie Ihre Sicherheitsmaßnahmen.
IT-Sicherheit strukturiert prüfen?
Twoblue unterstützt bei Security Checks, Microsoft 365, Intune und der strukturierten Bewertung technischer Risiken.




