Täglicher IT-Security-Lagebericht – 29.09.2026
Der tägliche IT-Security-Lagebericht fasst relevante Schwachstellen, Sicherheitsmeldungen und Handlungsempfehlungen kompakt zusammen.
Sehr geehrte Leserinnen und Leser,
der heutige tägliche IT-Security-Lagebericht für den 29. September 2026 hebt eine Reihe kritischer Schwachstellen hervor, die sofortige Aufmerksamkeit erfordern. Insbesondere Router und Netzwerkinfrastrukturprodukte verschiedener Hersteller weisen schwerwiegende Sicherheitslücken auf, von denen viele bereits öffentlich ausgenutzt werden können. Darüber hinaus sehen wir weiterhin aktive Angriffskampagnen gegen weit verbreitete Unternehmenssoftware wie Microsoft SharePoint und Citrix Netscaler, sowie eine schnelle Ausnutzung kürzlich gepatchter WordPress-Lücken. Auch im Bereich Datenschutz gibt es Meldungen über umfangreiche Datenlecks, die die Notwendigkeit robuster Sicherheitsmaßnahmen unterstreichen.
1. Aktuelle CVEs und Schwachstellen
Die nachfolgende Tabelle listet die kritischsten neu veröffentlichten oder aktualisierten Common Vulnerabilities and Exposures (CVEs) auf, die in den letzten 24 Stunden bekannt wurden. Der Fokus liegt auf Schwachstellen mit hoher Kritikalität (CVSS-Wert) und solchen, für die bereits öffentlich verfügbare Exploits existieren.
| Kritikalität (CVSS) | CVE-ID / Titel | Kurzbeschreibung |
|---|---|---|
| Kritisch (10.0) | CVE-2026-101000: Netcore NBR100V2 – Missing Authorization | Fehlende Autorisierung im ACL Handler des Netcore NBR100V2. Angriff ist remote möglich, Exploit öffentlich verfügbar. |
| Kritisch (10.0) | CVE-2026-101001: Netcore NBR200V2 – OS Command Injection | OS Command Injection über die Web Management Interface (network_tools) des Netcore NBR200V2. Remote-Angriff möglich, Exploit öffentlich verfügbar. |
| Kritisch (10.0) | CVE-2026-101039: FAST FAC1900R – Stack-based Buffer Overflow | Stack-based Buffer Overflow im devdiscover Service des FAST FAC1900R. Remote-Angriff möglich, Exploit öffentlich verfügbar. |
| Kritisch (10.0) | CVE-2026-101072: Netcore NR289-GE – OS Command Injection | OS Command Injection im CGI Handler (ap_ip.cgi) des Netcore NR289-GE. Remote-Angriff möglich, Exploit öffentlich verfügbar. |
| Kritisch (10.0) | CVE-2026-101075: Netcore NR289-GE – OS Command Injection | OS Command Injection im Location Time Handler (location_time.cgi) des Netcore NR289-GE. Remote-Angriff möglich, Exploit öffentlich verfügbar. |
| Kritisch (10.0) | CVE-2026-101076: Netcore NR289-GE – OS Command Injection | OS Command Injection im CGI Handler (set_ntp_server_ip.cgi) des Netcore NR289-GE. Remote-Angriff möglich, Exploit öffentlich verfügbar. |
| Kritisch (10.0) | CVE-2026-101077: Netcore NR289-GE – Missing Authentication | Fehlende Authentifizierung im boa_temp Handler des Netcore NR289-GE. Remote-Angriff möglich, Exploit öffentlich verfügbar. |
| Kritisch (9.9) | CVE-2026-100896: TOTOLINK N150RT – OS Command Injection | OS Command Injection über die Web Management Interface (formWlSiteSurvey) des TOTOLINK N150RT. Remote-Angriff möglich, Exploit öffentlich verfügbar. |
| Kritisch (9.9) | CVE-2026-101002: Netcore NBR200V2 – OS Command Injection | OS Command Injection über den Tools Ping Handler (network_tools) des Netcore NBR200V2. Remote-Angriff möglich, Exploit öffentlich verfügbar. |
| Kritisch (9.9) | CVE-2026-82377: Apache Roller – Missing Authorization | Fehlende Autorisierung in Apache Roller 6.1.5 erlaubt authentifizierten Benutzern, Inhalte anderer Weblogs über XML-RPC-APIs zu manipulieren. Update auf 6.1.6 empfohlen. |
| Kritisch (9.9) | CVE-2026-101037: FAST FAC1200R – Stack-based Buffer Overflow | Stack-based Buffer Overflow im devdiscover Service des FAST FAC1200R. Remote-Angriff möglich, Exploit öffentlich verfügbar. |
| Kritisch (9.9) | CVE-2026-101038: FAST FAC1200R – Stack-based Buffer Overflow | Stack-based Buffer Overflow im MmtAtePrase Parser des FAST FAC1200R. Remote-Angriff möglich, Exploit öffentlich verfügbar. |
| Kritisch (9.9) | CVE-2026-85526: Canonical LXD – Path Traversal (Btrfs) | Path Traversal im Btrfs Storage Driver von Canonical LXD ermöglicht authentifizierten Benutzern das Löschen/Ersetzen von Dateien als Root. |
| Kritisch (9.9) | CVE-2026-87799: Canonical LXD – Improper Link Resolution | Fehlerhafte Link-Auflösung in Canonical LXD Migration ermöglicht root-basierte Dateischreibzugriffe auf dem Hostsystem. Updates verfügbar. |
| Kritisch (9.8) | CVE-2026-82384: Apache Roller – Deserialization of Untrusted Data | Deserialization of Untrusted Data in Apache Roller 6.1.5 ermöglicht unauthentifizierten Remote-Angreifern potenziell Remote Code Execution. Update auf 6.1.6 empfohlen. |
2. Bedrohungsanalysen und Angriffskampagnen
Die Bedrohungslandschaft bleibt dynamisch, mit mehreren kritischen Entwicklungen:
- Aktive Ausnutzung kritischer Unternehmenssoftware: Es werden intensive Angriffe auf bekannte Schwachstellen in Microsoft SharePoint beobachtet. Gleichzeitig warnen Sicherheitsforscher vor neuen Zero-Day-Exploits in Citrix Netscaler, die Code-Einschleusung ermöglichen und sofortige Maßnahmen erfordern. Auch eine kürzlich gepatchte WordPress-Lücke wurde bereits Stunden nach der Veröffentlichung des Patches aktiv attackiert, was die Geschwindigkeit der Angreifer bei der Ausnutzung von N-Day-Vulnerabilities unterstreicht. In diesem Kontext forderte Kiteworks seine Kunden aufgrund eines bevorstehenden Zero-Day-Angriffs dringend auf, Server herunterzufahren, was die Dringlichkeit der Lage verdeutlicht.
- Ransomware und umfangreiche Datenlecks: Die Keio Corporation in Japan meldete einen Ransomware-Angriff, der Geschäftssysteme störte. Parallel dazu bestätigte Times Car ein Datenleck, das 6,6 Millionen Benutzerkonten betrifft. Diese Vorfälle verdeutlichen die anhaltende Bedrohung durch Ransomware und die Notwendigkeit robuster Datensicherheitsstrategien.
- KI-gestützte Angriffe und Cloud-Sicherheitsrisiken: Neue „JadePuffer agentic AI“-Angriffe zielen auf Microsoft Azure ab und zerstören Cloud-Ressourcen. Dies deutet auf eine neue Generation von Angriffsvektoren hin, die künstliche Intelligenz nutzen. Ergänzend dazu zeigen Fehlkonfigurationen in über 16.000 Supabase-Datenbanken, die PII (Persönlich identifizierbare Informationen), Passwörter und Authentifizierungs-Tokens offenlegen, dass selbst in modernen Cloud-Umgebungen grundlegende Sicherheitshygiene oft vernachlässigt wird.
3. Datenschutz & Kryptografie
Im Bereich Datenschutz gab es folgende relevante Entwicklungen:
- Umfangreiches Datenleck bei Times Car: Das japanische Unternehmen Times Car bestätigte ein Datenleck, von dem 6,6 Millionen Benutzerkonten betroffen sind. Dies unterstreicht die Notwendigkeit strenger Datenschutzmaßnahmen und proaktiver Überwachung zur Verhinderung von unbefugtem Datenzugriff.
- Datenexposition durch Supabase-Fehlkonfigurationen: Mehr als 16.000 Supabase-Datenbanken wurden aufgrund von Fehlkonfigurationen entdeckt, die persönliche identifizierbare Informationen (PII), Passwörter und Authentifizierungs-Tokens preisgeben. Dies ist ein klares Beispiel dafür, wie Konfigurationsfehler zu massiven Datenschutzverletzungen führen können und betont die Wichtigkeit sicherer Standardkonfigurationen und regelmäßiger Sicherheitsaudits.
4. Handlungsempfehlungen
Angesichts der aktuellen Bedrohungen und Schwachstellen empfehlen wir dringend die folgenden Maßnahmen:
- Priorisierte Patch-Verwaltung: Installieren Sie umgehend alle verfügbaren Sicherheitsupdates für Microsoft SharePoint, Citrix Netscaler, Apache Roller und WordPress. Überprüfen Sie regelmäßig die Verfügbarkeit von Patches für Ihre eingesetzten Systeme und priorisieren Sie die Einspielung von Updates für kritische Schwachstellen, insbesondere solche mit öffentlich bekannten Exploits.
- Umgang mit nicht-gepatchten IoT-/Netzwerkgeräten: Für die zahlreichen kritischen Schwachstellen in Netcore, FAST und TOTOLINK Geräten, bei denen die Hersteller keine oder keine zeitnahen Updates bereitstellen:
- Isolieren Sie betroffene Geräte in einem separaten Netzwerksegment.
- Beschränken Sie den Zugriff auf deren Management-Interfaces streng auf vertrauenswürdige IP-Adressen innerhalb des internen Netzwerks. Exponieren Sie diese Schnittstellen keinesfalls zum Internet.
- Ziehen Sie in Betracht, diese Geräte durch Produkte von Herstellern mit besserer Security-Support-Historie zu ersetzen.
- Überprüfung von Authentifizierungs- und Autorisierungskontrollen: Überprüfen Sie die Konfigurationen Ihrer Systeme, insbesondere in Bezug auf Authentifizierungs- und Autorisierungsmechanismen, wie bei Apache Roller und den Netcore-Geräten geschehen. Stellen Sie sicher, dass keine Standard-Credentials verwendet und Berechtigungen nach dem Prinzip der geringsten Rechte vergeben werden.
- Sicherheitsaudits für Cloud-Ressourcen und Datenbanken: Führen Sie regelmäßige Sicherheitsaudits Ihrer Cloud-Infrastruktur (z.B. Azure) und Datenbanken (z.B. Supabase) durch, um Fehlkonfigurationen und unautorisierte Datenexposition zu identifizieren und zu beheben. Implementieren Sie Security-by-Design-Prinzipien und automatisierte Überwachung.
- Awareness-Schulungen und Incident Response: Schulen Sie Ihre Mitarbeiter regelmäßig in Bezug auf aktuelle Bedrohungen wie Phishing und Ransomware. Stellen Sie sicher, dass Ihr Incident-Response-Plan aktuell und geübt ist, um auf schnelle Ausnutzung von Schwachstellen oder Datenlecks adäquat reagieren zu können.
Fazit
Der heutige Lagebericht zeigt einmal mehr die Komplexität und Dringlichkeit im Bereich der IT-Sicherheit. Die Kombination aus zahlreichen kritischen Schwachstellen in Netzwerkgeräten, aktiven Angriffen auf weit verbreitete Software und der Evolution von KI-gestützten Bedrohungen erfordert eine proaktive und mehrschichtige Verteidigungsstrategie. Kontinuierliche Überwachung, schnelle Reaktion auf Patches und eine robuste Sicherheitshygiene sind unerlässlich, um die Integrität und Vertraulichkeit Ihrer IT-Systeme und Daten zu gewährleisten. Bleiben Sie wachsam und treffen Sie die notwendigen Vorkehrungen, um Ihr Unternehmen effektiv zu schützen.
IT-Sicherheit strukturiert prüfen?
Twoblue unterstützt bei Security Checks, Microsoft 365, Intune und der strukturierten Bewertung technischer Risiken.




