Täglicher IT-Security-Lagebericht – 08.08.2026
Der tägliche IT-Security-Lagebericht fasst relevante Schwachstellen, Sicherheitsmeldungen und Handlungsempfehlungen kompakt zusammen.
Sehr geehrte Leserinnen und Leser,
der heutige IT-Security-Lagebericht vom 08.08.2026 präsentiert eine Vielzahl kritischer Schwachstellen, die dringende Aufmerksamkeit erfordern. Insbesondere Microsoft Azure- und WordPress-Produkte sind von schwerwiegenden Sicherheitslücken betroffen, die von Authentifizierungs- und Berechtigungsfehlern bis hin zu Möglichkeiten zur Remotecodeausführung reichen. Parallel dazu beobachten wir aktive Angriffskampagnen, die auf weit verbreitete Unternehmenssoftware wie Metabase, IBM Langflow und Apache Tomcat abzielen und bereits zu Datenlecks geführt haben.
Die Bedrohungslandschaft bleibt dynamisch und komplex, was eine kontinuierliche Wachsamkeit und schnelle Reaktion auf neue Risiken unerlässlich macht. Dieser Bericht liefert Ihnen eine detaillierte Übersicht über die wichtigsten Entwicklungen und konkrete Handlungsempfehlungen, um Ihre IT-Infrastruktur effektiv zu schützen.
1. Aktuelle CVEs und Schwachstellen
Die nachfolgende Tabelle listet die kritischsten Schwachstellen auf, die in den letzten 24 Stunden bekannt wurden oder besondere Beachtung verdienen:
| Kritikalität (CVSS) | CVE-ID / Titel | Kurzbeschreibung |
|---|---|---|
| CRITICAL (10.0) | CVE-2026-56162: Azure SQL Database – Improper authentication | Fehlerhafte Authentifizierung in Azure SQL Database ermöglicht einem unautorisierten Angreifer, Privilegien über ein Netzwerk zu eskalieren. |
| CRITICAL (10.0) | CVE-2026-63508: Microsoft Planetary Computer Pro – Missing authentication | Fehlende Authentifizierung für eine kritische Funktion in Microsoft Planetary Computer Pro ermöglicht einem unautorisierten Angreifer, Privilegien über ein Netzwerk zu eskalieren. |
| CRITICAL (10.0) | CVE-2026-65667: Microsoft Teams – Missing authorization | Fehlende Autorisierung in Microsoft Teams ermöglicht einem unautorisierten Angreifer, Privilegien über ein Netzwerk zu eskalieren. |
| CRITICAL (9.9) | CVE-2026-50481: Azure Active Directory – Modification of assumed-immutable data | Änderung von als unveränderlich angenommenen Daten (MAID) in Azure Active Directory ermöglicht einem autorisierten Angreifer, Privilegien über ein Netzwerk zu eskalieren. |
| CRITICAL (9.9) | CVE-2026-50515: Azure Service Bus – Deserialization of untrusted data | Deserialisierung von nicht vertrauenswürdigen Daten in Azure Service Bus ermöglicht einem autorisierten Angreifer, Code über ein Netzwerk auszuführen. |
| CRITICAL (9.9) | CVE-2026-59115: Microsoft Entra Provisioning Service – Path Traversal | Path Traversal Schwachstelle (‚…/…//‘) in Microsoft Entra Provisioning Service (SyncFabric) ermöglicht einem autorisierten Angreifer, Privilegien über ein Netzwerk zu eskalieren. |
| CRITICAL (9.9) | CVE-2026-62830: Azure SRE Agent – Missing authorization | Fehlende Autorisierung in Azure SRE Agent ermöglicht einem autorisierten Angreifer, Privilegien über ein Netzwerk zu eskalieren. |
| CRITICAL (9.9) | CVE-2026-64637: Plesk – Improper privilege management in XML-RPC API | Fehlerhaftes Privilegienmanagement in der XML-RPC API von Plesk vor Version 18.0.80 ermöglicht einem authentifizierten Reseller, eine administrative Sitzung für das Root-Benutzerkonto zu erlangen. |
| CRITICAL (9.8) | CVE-2026-62873: Microsoft 365 Admin Center – Improper verification of cryptographic signature | Fehlerhafte Überprüfung kryptographischer Signaturen im Microsoft 365 Admin Center ermöglicht einem unautorisierten Angreifer, Privilegien über ein Netzwerk zu eskalieren. |
| CRITICAL (9.8) | CVE-2026-14364: WordPress TrueBooker Plugin – Account Takeover | Das TrueBooker – Appointment Booking and Scheduler System Plugin für WordPress ist anfällig für Kontoübernahme über eine fehlerhafte Passwort-Reset-Validierung in allen Versionen bis einschließlich 1.2.3. |
| CRITICAL (9.8) | CVE-2026-14365: WordPress TrueBooker Plugin – Authorization Bypass | Das TrueBooker – Appointment Booking and Scheduler System Plugin für WordPress ist anfällig für eine Autorisierungsumgehung in allen Versionen bis einschließlich 1.2.3. |
| CRITICAL (9.8) | CVE-2026-14205: WordPress WP Events Manager Plugin – Payment Bypass | Das WP Events Manager WordPress Plugin vor 2.2.5 validiert die angeforderte Menge bei der Registrierung für ein kostenpflichtiges Event nicht, wodurch authentifizierte Benutzer eine abgeschlossene Buchung für ein kostenpflichtiges Event ohne Zahlung erstellen können. |
| CRITICAL (9.8) | CVE-2026-16258: WordPress Ajax Search Lite Plugin – PHP Object Injection | Das Ajax Search Lite WordPress Plugin vor 4.14.5 verhindert die Deserialisierung nicht vertrauenswürdiger Eingaben nicht, was unauthentifizierten Angreifern ermöglicht, PHP Object Injection durchzuführen. |
| CRITICAL (9.8) | CVE-2026-71558: Apache Fory C++ – Heap Type Confusion | Heap-Typverwechslungs-Schwachstelle in der Deserialisierung von Apache Fory C++ (Versionen von 0.14.0 vor 1.5.0) kann zu Denial of Service oder willkürlicher Codeausführung führen. |
| CRITICAL (9.8) | CVE-2022-4995: Weaver (Fanwei) E-cology – File Upload Vulnerability | Weaver (Fanwei) E-cology 9.0 vor 10.52 enthält eine Dateiupload-Schwachstelle, die Remotecodeausführung ermöglicht; wurde aktiv ausgenutzt. |
2. Bedrohungsanalysen und Angriffskampagnen
Die aktuellen Meldungen zeigen eine anhaltend hohe Aktivität von Angreifern, die Schwachstellen in weit verbreiteter Software ausnutzen:
- Exploitation einer Metabase 0-Day-Schwachstelle: Es wurde eine aktive Ausnutzung einer bisher unbekannten Schwachstelle (0-Day) in Metabase, einer beliebten Business-Intelligence-Plattform, festgestellt. Dies führte bereits zu einem Datenleck beim Laptophersteller Framework und anderen Unternehmen wie Tally. Die Angreifer nutzen eine SQL-Injection-Lücke, um Kundendaten zu stehlen. Unternehmen, die Metabase einsetzen, sollten dringend Prüfungen durchführen und sich auf die Bereitstellung von Patches vorbereiten, sobald diese verfügbar sind.
- Angriffe auf Unternehmenssoftware: Angreifer zielen gezielt auf kritische Unternehmensanwendungen ab. Berichte zeigen, dass IBM Langflow- und Apache-Tomcat-Server sowie Veeam One und Service Provider Console im Visier von Cyberkriminellen stehen. Diese Angriffe zielen auf die Einschleusung von Schadcode und die Störung von Diensten ab. Auch Cisco WAN-Umgebungen sind durch neue Sicherheitsupdates gefährdet, die Angreifern Störungen ermöglichen können.
- Anhaltende Datenlecks und Cyberangriffe: Mehrere Unternehmen, darunter Unlimited Technology Systems (betrifft 3,8 Millionen Personen), Levi Strauss & Co. und North Carolina Ports, haben Cyberangriffe und Datenlecks gemeldet. Dies unterstreicht die Notwendigkeit robuster Sicherheitsmaßnahmen und schneller Incident-Response-Pläne, um die Auswirkungen solcher Vorfälle zu minimieren. Ein weiterer Bericht weist auf komplexe Angriffsketten im ersten Halbjahr 2026 hin, die gefälschte E-Mails und manipulierte Zahlungen umfassen.
3. Datenschutz & Kryptografie
Angesichts der gemeldeten Datenlecks bei Metabase-Nutzern wie Framework, Unlimited Technology Systems und Levi Strauss & Co. rücken Datenschutzaspekte wieder stark in den Fokus. Der Diebstahl von Kundendaten oder Unternehmensdaten erfordert nicht nur eine technische Reaktion, sondern auch eine sorgfältige Bewertung der datenschutzrechtlichen Auswirkungen. Unternehmen sind angehalten, ihre Datenbestände zu inventarisieren, Zugriffsrechte streng zu kontrollieren und Verschlüsselung überall dort einzusetzen, wo sensible Daten gespeichert oder übertragen werden. Eine transparente Kommunikation bei Datenlecks ist ebenso entscheidend.
Im Bereich der Kryptografie gab es keine herausragenden Einzelmeldungen, abgesehen von der spezifischen Schwachstelle CVE-2026-62873 im Microsoft 365 Admin Center, die eine fehlerhafte Überprüfung kryptographischer Signaturen betrifft und zu Privilegienerhöhungen führen kann. Dies unterstreicht die Notwendigkeit, auch Implementierungen kryptographischer Verfahren kontinuierlich zu überprüfen und abzusichern.
4. Handlungsempfehlungen
Basierend auf den aktuellen Bedrohungen und Schwachstellen empfehlen wir dringend folgende Maßnahmen:
- Priorisierte Patch-Verwaltung: Implementieren Sie umgehend alle verfügbaren Sicherheitsupdates für Microsoft Azure/365-Dienste, Plesk, Apache Fory und insbesondere für WordPress-Installationen sowie deren Plugins. Achten Sie auf Updates für die genannten kritischen CVEs. Für Metabase-Installationen ist höchste Wachsamkeit geboten und eine sofortige Implementierung von Workarounds oder Patches, sobald diese verfügbar sind.
- Stärkung von Authentifizierung und Autorisierung: Überprüfen Sie Ihre Zugriffsmanagement-Systeme. Stellen Sie sicher, dass Multi-Faktor-Authentifizierung (MFA) überall dort eingesetzt wird, wo kritische Systeme und Daten betroffen sind. Überprüfen Sie regelmäßig die Berechtigungen von Benutzern und Systemen, insbesondere in Azure-Umgebungen und für Administrator-Konten in WordPress.
- Sichere Entwicklungspraktiken: Achten Sie auf sichere Deserialisierung von Daten und Validierung von Benutzereingaben, um Schwachstellen wie PHP Object Injection oder ähnliche Angriffe zu verhindern. Entwickler sollten sich an Best Practices für sichere Codierung halten.
- Umfassendes Monitoring und Incident Response: Intensivieren Sie das Monitoring Ihrer IT-Infrastruktur, insbesondere für ungewöhnliche Zugriffsversuche oder Systemaktivitäten in Cloud-Umgebungen, CMS-Systemen und Unternehmensanwendungen wie IBM Langflow, Apache Tomcat und Veeam. Halten Sie einen aktuellen Incident-Response-Plan bereit und führen Sie regelmäßige Übungen durch.
- Sicherheit von Drittanbieter-Komponenten: Prüfen Sie die Sicherheit von eingesetzten Drittanbieter-Plugins und -Komponenten (z.B. WordPress-Plugins). Installieren Sie nur unbedingt notwendige Komponenten von vertrauenswürdigen Quellen und halten Sie diese aktuell.
Fazit
Der heutige Lagebericht zeigt, dass Unternehmen weiterhin einer hohen Belastung durch kritische Schwachstellen und gezielte Angriffskampagnen ausgesetzt sind. Die Vielzahl der aufgeführten kritischen CVEs, insbesondere in weit verbreiteten Microsoft- und WordPress-Produkten, sowie die aktive Ausnutzung von 0-Day-Lücken in Business-Intelligence-Tools wie Metabase, unterstreichen die Notwendigkeit einer proaktiven und umfassenden Sicherheitsstrategie. Eine schnelle Reaktion durch Patch-Management, die Stärkung von Authentifizierungsmechanismen und ein robustes Incident-Response-Management sind unerlässlich, um die Integrität und Vertraulichkeit Ihrer Systeme und Daten zu gewährleisten.
IT-Sicherheit strukturiert prüfen?
Twoblue unterstützt bei Security Checks, Microsoft 365, Intune und der strukturierten Bewertung technischer Risiken.




