Täglicher IT-Security-Lagebericht – 08.10.2026
Der tägliche IT-Security-Lagebericht fasst relevante Schwachstellen, Sicherheitsmeldungen und Handlungsempfehlungen kompakt zusammen.
Sehr geehrte Leserinnen und Leser,
der heutige IT-Security-Lagebericht für den 08. Oktober 2026 beleuchtet eine besorgniserregende Anzahl kritischer Schwachstellen in weit verbreiteten Systemen. Insbesondere Fernausführung von Code ohne Authentifizierung (RCE) in Netzwerkgeräten, Anwendungsplattformen und Open-Source-Software dominiert die CVE-Liste. Ergänzend dazu warnen nationale Sicherheitsbehörden weiterhin vor aktiven Angriffskampagnen, die auf bekannte Schwachstellen abzielen.
Die schnelle Reaktion auf Patches und eine proaktive Überwachung der Infrastruktur sind angesichts der aktuellen Bedrohungslage unerlässlich. Wir fassen die wichtigsten Entwicklungen zusammen und geben konkrete Handlungsempfehlungen, um Ihre Systeme zu schützen.
1. Aktuelle CVEs und Schwachstellen
Die Liste der neu veröffentlichten oder aktualisierten kritischen Schwachstellen ist umfangreich und umfasst mehrere Produkte namhafter Hersteller sowie weit verbreiteter Open-Source-Software. Besonders hervorzuheben sind zahlreiche RCE-Schwachstellen, die ohne vorherige Authentifizierung ausgenutzt werden können.
| Kritikalität (CVSS) | CVE-ID / Titel | Kurzbeschreibung |
|---|---|---|
| CRITICAL (10.0) | CVE-2026-102255: SMA1000 Appliance SSRF | Pre-authentication SSRF-Schwachstelle in der SMA1000 Appliance Work Place-Schnittstelle, die einem nicht authentifizierten Angreifer die Ausführung nicht autorisierter Operationen ermöglicht. |
| CRITICAL (10.0) | CVE-2025-70518: Fanvil x7a Firmware RCE | Fehlende sichere Eingabebehandlung im Diagnose-Ping-Tool der Fanvil x7a Firmware (v2.6.0.1182) ermöglicht unauthentifizierter Codeausführung im Android-Betriebssystem. |
| CRITICAL (10.0) | CVE-2026-76482: Cisco License On-Prem Input Verification | Mehrere intern entdeckte Schwachstellen in Cisco License On-Prem (SSM On-Prem) im Zusammenhang mit fehlerhafter Eingabeüberprüfung (CWE-347). |
| CRITICAL (9.8) | CVE-2026-104334: IBM Langflow OSS RCE | IBM Langflow OSS (1.0.0 bis 1.12.2) ermöglicht entfernten Angreifern die Ausführung von beliebigem Code aufgrund unsachgemäßer Steuerung der Code-Generierung. |
| CRITICAL (9.8) | CVE-2026-93674: IBM Langflow OSS RCE | IBM Langflow OSS (1.0.0 bis 1.12.2) ermöglicht entfernten Angreifern die Ausführung von beliebigem Code durch unsachgemäße Neutralisierung spezieller Elemente in OS-Befehlen. |
| CRITICAL (9.8) | CVE-2026-105192: LMCache ZeroMQ RCE | LMCache im Multiprozessmodus öffnet einen unauthentifizierten ZeroMQ ROUTER, der über eine Deserialisierungs-Schwachstelle (pickle.loads) unauthentifizierte Codeausführung ermöglicht. |
| CRITICAL (9.8) | CVE-2025-70521: Fanvil x7a Firmware RCE | Fehlende sichere Eingabebehandlung im Diagnose-Ping-Tool der Fanvil x7a Firmware (v2.6.0.1182) ermöglicht unauthentifizierter Codeausführung im Android-Betriebssystem. |
| CRITICAL (9.8) | CVE-2026-107204: LMCache /run_script RCE | LMCache bis Version 0.5.5 enthält eine unauthentifizierte RCE-Schwachstelle, die Angreifern erlaubt, Python-Code über den /run_script-Endpunkt auszuführen. |
| CRITICAL (9.8) | CVE-2026-62252: Homer Default Admin | Homer (Open-Source-Telco-Software) vor v11.0.283 erzeugt ein Standard-Admin-Konto (‚admin’/’sipcapture‘) ohne erzwungenen Passwortwechsel, was vollen administrativen Zugriff ermöglicht. |
| CRITICAL (9.8) | CVE-2026-62253: Homer Unauthenticated API | Homer vor v11.0.283 lässt alle geschützten API-Endpunkte unauthentifiziert, wenn der JWT-Secret-Standardwert leer ist. |
| CRITICAL (9.8) | CVE-2026-76455: Cisco NX-OS Access Control | Mehrere intern entdeckte Schwachstellen in Cisco NX-OS Software im Zusammenhang mit fehlerhafter Zugriffskontrolle (CWE-284). |
| CRITICAL (9.8) | CVE-2026-76465: Cisco NX-OS MPLS OAM RCE/DoS | Schwachstelle im MPLS OAM-Feature von Cisco NX-OS Software (Nexus 3000/9000 Series) ermöglicht RCE mit Root-Rechten oder DoS. |
| CRITICAL (9.8) | CVE-2026-76471: Cisco NX-OS NX-API RCE/DoS | Schwachstelle im NX-API-Feature von Cisco NX-OS Software ermöglicht unauthentifizierte RCE mit Root-Rechten oder DoS. |
| CRITICAL (9.8) | CVE-2026-76480: Cisco License On-Prem Auth Bypass | Mehrere intern entdeckte Schwachstellen in Cisco License On-Prem (SSM On-Prem) im Zusammenhang mit unsachgemäßer Authentifizierung (CWE-306). |
| CRITICAL (9.8) | CVE-2026-76485: Cisco NX-OS VXLAN OAM RCE/DoS | Schwachstelle im VXLAN OAM (NGOAM)-Feature von Cisco NX-OS Software ermöglicht unauthentifizierte RCE mit Root-Rechten oder DoS. |
2. Bedrohungsanalysen und Angriffskampagnen
Die aktuellen Schlagzeilen zeugen von einer anhaltend hohen Aktivität von Cyberkriminellen und APT-Gruppen, die gezielt auf bekannte Schwachstellen und Infrastrukturen abzielen:
- Kritische Schwachstellen in Atlassian und Citrix NetScaler unter Beschuss: Mehrere Berichte, darunter Warnungen von Atlassian selbst und der CISA, weisen auf eine kritische Lücke in Atlassian Data Center-Produkten sowie aktive Angriffe auf Citrix NetScaler und Zammad hin. Insbesondere für NetScaler wurde ein Zero-Day-Exploit bekannt, der zu Abstürzen und Codeausführung führen kann. Administratoren werden dringend aufgerufen, die bereitgestellten Updates sofort einzuspielen.
- FBI warnt vor FortiBleed-Angriffen: Das FBI hat eine Warnung vor anhaltenden „FortiBleed“-Angriffen herausgegeben, die darauf abzielen, FortiGate VPN-Administratoren auszusperren. Dies unterstreicht die Notwendigkeit, VPN-Gateways und andere Perimeter-Geräte mit höchster Priorität zu patchen und abzusichern, um solche Angriffe zu verhindern.
- Neue Malware zielt auf KI-Server ab: Die „PoeLLM“-Malware infiziert exponierte KI-Server für Kryptomining-Angriffe. Dies signalisiert einen aufkommenden Trend, bei dem Angreifer die Rechenleistung von Künstliche-Intelligenz-Infrastrukturen für eigene Zwecke missbrauchen. Organisationen mit freiliegenden KI-Systemen sollten ihre Sicherheitsmaßnahmen überprüfen und gegebenenfalls verstärken.
3. Datenschutz & Kryptografie
Im Bereich Datenschutz und Kryptografie gab es heute eine bemerkenswerte Entwicklung, die indirekt die Transparenz und Ethik im Umgang mit Ransomware-Vorfällen betrifft:
- CEO eines Ransomware-Recovery-Unternehmens wegen geheimer Lösegeldzahlungen angeklagt: Ein CEO eines auf Ransomware-Wiederherstellung spezialisierten Unternehmens wurde wegen geheimer Lösegeldzahlungen angeklagt. Dies wirft wichtige Fragen zur Transparenz gegenüber Opfern und zur Einhaltung ethischer Standards in der Reaktion auf Datenschutzverletzungen auf. Organisationen, die externe Dienstleister für die Reaktion auf Sicherheitsvorfälle beauftragen, sollten deren Richtlinien und Praktiken genau prüfen und sicherstellen, dass sie den gesetzlichen und ethischen Anforderungen entsprechen.
4. Handlungsempfehlungen
Basierend auf den aktuellen Schwachstellen und Bedrohungsanalysen empfehlen wir folgende dringende Maßnahmen:
- Sofortiges Patchen und Aktualisieren: Priorisieren Sie das Einspielen aller verfügbaren Sicherheitsupdates, insbesondere für Cisco NX-OS, Cisco License On-Prem, IBM Langflow OSS, SMA1000 Appliances, Fanvil x7a Firmware, LMCache, Atlassian Data Center Produkte, Citrix NetScaler, Zammad und Microsoft Exchange. Auch Android-Geräte sollten umgehend aktualisiert werden.
- Überprüfung von Standardkonfigurationen: Prüfen Sie Systeme wie Homer auf die Verwendung von Standard-Anmeldeinformationen oder leeren JWT-Secrets und ändern Sie diese umgehend in sichere, komplexe Passwörter und Konfigurationen.
- Segmentierung und Zugriffskontrolle: Isolieren Sie kritische Systeme, die potenziell von den gemeldeten Schwachstellen betroffen sind (z.B. SMA1000, Fanvil, Cisco NX-OS, LMCache), so weit wie möglich über Netzwerksegmentierung. Implementieren und erzwingen Sie das Prinzip der geringsten Rechte.
- Verstärkte Überwachung: Implementieren Sie eine verstärkte Überwachung auf Indikatoren für Kompromittierungen (IoCs) und ungewöhnliche Aktivitäten, insbesondere auf VPN-Gateways (FortiGate) und exponierten KI-Servern.
- Sichere Entwicklungspraktiken: Entwickler von Anwendungen sollten ihre Eingabevalidierungsroutinen überprüfen und Best Practices zur sicheren Codegenerierung implementieren, um Schwachstellen wie in IBM Langflow zu vermeiden.
- Transparenz bei Incident Response: Stellen Sie sicher, dass bei der Beauftragung von Incident-Response-Dienstleistern klare Vereinbarungen über Transparenz und ethische Standards getroffen werden, insbesondere im Hinblick auf Lösegeldzahlungen.
Fazit
Die Bedrohungslage bleibt hoch, mit einer Vielzahl kritischer RCE-Schwachstellen und aktiven Angriffskampagnen. Die Notwendigkeit einer stringenten Patch-Verwaltung und einer robusten Sicherheitsarchitektur kann nicht genug betont werden. Bleiben Sie wachsam, implementieren Sie die empfohlenen Maßnahmen und fördern Sie eine Kultur der Cybersicherheit in Ihrer Organisation. Ihr Engagement ist entscheidend, um den aktuellen Herausforderungen wirksam zu begegnen.
IT-Sicherheit strukturiert prüfen?
Twoblue unterstützt bei Security Checks, Microsoft 365, Intune und der strukturierten Bewertung technischer Risiken.




