Täglicher IT-Security-Lagebericht – 10.08.2026
Der tägliche IT-Security-Lagebericht fasst relevante Schwachstellen, Sicherheitsmeldungen und Handlungsempfehlungen kompakt zusammen.
Guten Tag und herzlich willkommen zum täglichen IT-Security-Lagebericht für den 10. August 2026. Der heutige Bericht hebt eine alarmierende Anzahl kritischer Schwachstellen in Netzwerkgeräten hervor, insbesondere eine Serie von Command Injection-Lücken, die mehrere MSI Radix AXE6600 Router betreffen und Angreifern potenziell vollen Systemzugriff ermöglichen.
Darüber hinaus prägen fortgesetzte Datenlecks, wie der durch einen Metabase 0-Day verursachte Vorfall bei Laptophersteller Framework, sowie aktive Angriffskampagnen gegen populäre Unternehmenssoftware wie IBM Langflow und Apache Tomcat das aktuelle Bedrohungsbild. Organisationen sind dringend angehalten, ihre Systeme auf die genannten Schwachstellen zu überprüfen und umgehend zu patchen.
1. Aktuelle CVEs und Schwachstellen
Die nachfolgende Tabelle listet die kritischsten und aktuellsten Schwachstellen, die heute im Fokus stehen:
| Kritikalität (CVSS) | CVE-ID / Titel | Kurzbeschreibung |
|---|---|---|
| KRITISCH (9.8) | CVE-2026-71984 / MSI Radix AXE6600 – Command Injection in urlfilter | Remote Code Execution durch Befehlsinjektion in der urlfilter-Funktion der Router-Firmware v781521. Angreifer können Root-Rechte erlangen. |
| KRITISCH (9.8) | CVE-2026-71985 / MSI Radix AXE6600 – Command Injection in accesscontrol | Remote Code Execution durch Befehlsinjektion in der accesscontrol-Funktion der Router-Firmware v781521. Angreifer können Root-Rechte erlangen. |
| KRITISCH (9.8) | CVE-2026-71986 / MSI Radix AXE6600 – Command Injection in dmz | Remote Code Execution durch Befehlsinjektion in der dmz-Funktion der Router-Firmware v781521. Angreifer können Root-Rechte erlangen. |
| KRITISCH (9.8) | CVE-2026-71987 / MSI Radix AXE6600 – Command Injection in alg | Remote Code Execution durch Befehlsinjektion in der alg-Funktion der Router-Firmware v781521. Angreifer können Root-Rechte erlangen. |
| KRITISCH (9.8) | CVE-2026-71988 / MSI Radix AXE6600 – Command Injection in portFw | Remote Code Execution durch Befehlsinjektion in der portFw-Funktion der Router-firmware v781521. Angreifer können Root-Rechte erlangen. |
| KRITISCH (9.8) | CVE-2026-71989 / MSI Radix AXE6600 – Command Injection in porTrigger | Remote Code Execution durch Befehlsinjektion in der porTrigger-Funktion der Router-Firmware v781521. Angreifer können Root-Rechte erlangen. |
| KRITISCH (9.8) | CVE-2026-71990 / MSI Radix AXE6600 – Command Injection in TelnetSSH (SSH) | Remote Code Execution durch Befehlsinjektion in der TelnetSSH-Funktion für die SSH-Konfiguration der Router-Firmware v781521. Angreifer können Root-Rechte erlangen. |
| KRITISCH (9.8) | CVE-2026-71991 / MSI Radix AXE6600 – Command Injection in TelnetSSH (Telnet) | Remote Code Execution durch Befehlsinjektion in der TelnetSSH-Funktion für die Telnet-Konfiguration der Router-Firmware v781521. Angreifer können Root-Rechte erlangen. |
| KRITISCH (9.8) | CVE-2026-71992 / MSI Radix AXE6600 – Command Injection in macfilter | Remote Code Execution durch Befehlsinjektion in der macfilter-Funktion der Router-Firmware v781521. Angreifer können Root-Rechte erlangen. |
| KRITISCH (9.8) | CVE-2026-71993 / MSI Radix AXE6600 – Command Injection in openvpn | Remote Code Execution durch Befehlsinjektion in der openvpn-Funktion der Router-Firmware v781521. Angreifer können Root-Rechte erlangen. |
| KRITISCH (9.8) | CVE-2026-19348 / Shenzhen Aitemi M300 Wi-Fi Repeater – Command Injection | Befehlsinjektion in der sprintf-Funktion des Wi-Fi Repeaters (r0-ea7890a) bei Manipulation der Argumente enable/name/mac. Remote ausführbar. Exploit ist öffentlich. |
| HOCH (8.8) | CVE-2026-19341 / UTT HiPER 1200GW – Stack-based Buffer Overflow | Stack-based Buffer Overflow in der strcpy-Funktion unter /goform/pptpSrvGlobalConfig (bis Version 2.5.3-170306) durch Manipulation von EncryptionMode. Remote ausnutzbar. Exploit ist öffentlich. |
| HOCH (8.8) | CVE-2026-19346 / Tenda CH22 – Command Injection | Befehlsinjektion in der Funktion formCertListInfo der Datei /goform/CertListInfo (Tenda CH22 1.0.0.1) durch Manipulation des Arguments Name. Remote ausnutzbar. Exploit ist öffentlich. |
| HOCH (7.5) | CVE-2026-10595 / parisneo/lollms – Path Traversal | Path Traversal-Schwachstelle in parisneo/lollms Version 2.1.0 (backend/routers/ui.py) ermöglicht unauthentifizierten Angreifern das Lesen beliebiger Dateien auf dem Server. Behoben in Version 3. |
| HOCH (7.3) | CVE-2026-19342 / code-projects Task Management System – Improper Authentication | Unzureichende Authentifizierung im Login-Bereich des Task Management System 1.0 durch Manipulation des Password-Arguments. Remote ausnutzbar. Exploit ist öffentlich. |
2. Bedrohungsanalysen und Angriffskampagnen
Das aktuelle Bedrohungsbild ist geprägt von gezielten Angriffen auf gängige Unternehmenssoftware und anhaltenden Datenlecks:
2.1 Aktive Ausnutzung von Unternehmenssoftware
Angreifer konzentrieren sich weiterhin auf populäre Unternehmenslösungen. Berichte zeigen, dass IBM Langflow- und Apache Tomcat-Server aktiv attackiert werden. Besonders besorgniserregend ist die Ausnutzung eines Metabase 0-Day, der bereits zu einem Datenleck beim Laptophersteller Framework geführt hat. Auch Veeam One und Service Provider Console werden als anfällig für Schadcode-Attacken gemeldet, was das Risiko für Unternehmen, die diese Backup- und Monitoring-Lösungen einsetzen, erhöht.
2.2 Supply-Chain-Risiken und kompromittierte Software
Die Gefahr von Supply-Chain-Angriffen bleibt hoch. So wurde bekannt, dass Hacker TrueConf kompromittiert haben, um Client-Installer mit Backdoors zu versehen. Dies unterstreicht die Notwendigkeit für Unternehmen, die Integrität ihrer Software-Lieferkette und die Authentizität von Installationspaketen sorgfältig zu prüfen.
2.3 Fortgesetzte Datenlecks
Die Zahl der Datenlecks bleibt auf einem hohen Niveau. Neben dem Vorfall bei Framework durch den Metabase 0-Day wurde bekannt, dass eine Sicherheitsverletzung bei Unlimited Technology Systems 3,8 Millionen Personen betroffen hat. Auch Levi Strauss & Co. meldete einen Cyberangriff, bei dem Unternehmensdaten gestohlen wurden. Diese Vorfälle verdeutlichen die anhaltende Bedrohung durch Datenexfiltration und die Notwendigkeit robuster Abwehrmaßnahmen.
3. Datenschutz & Kryptografie
Der Datenschutz ist weiterhin stark durch die aktuellen Datenlecks beeinträchtigt. Die durch den Metabase 0-Day verursachten Vorfälle, die bei Framework und anderen Kunden zu Datendiebstahl führten, sowie die umfangreiche Kompromittierung von Kundendaten bei Unlimited Technology Systems und Levi Strauss & Co., stellen eine erhebliche Belastung dar. Diese Ereignisse verdeutlichen die Notwendigkeit von striktem Zugriffsmanagement, Verschlüsselung sensibler Daten und proaktiven Überwachungsstrategien, um die Vertraulichkeit von Informationen zu gewährleisten.
4. Handlungsempfehlungen
Aufgrund der aktuellen Lage empfehlen wir folgende Maßnahmen:
- Unverzügliche Prüfung und Patching von Netzwerkgeräten: Alle Administratoren von MSI Radix AXE6600 Routern sollten die Verfügbarkeit von Firmware-Updates prüfen und diese umgehend installieren, um die kritischen Command Injection-Schwachstellen zu beheben. Ähnliches gilt für Shenzhen Aitemi M300, UTT HiPER 1200GW und Tenda CH22 Geräte.
- Sicherheitsupdates für Anwendungen: Überprüfen Sie Ihre Systeme auf die Verwendung von parisneo/lollms (Update auf Version 3), code-projects Task Management System 1.0 sowie IBM Langflow, Apache Tomcat, Metabase und Veeam One/Service Provider Console. Stellen Sie sicher, dass alle aktuellen Sicherheitsupdates und Patches installiert sind.
- Überwachung auf aktive Ausnutzung: Intensivieren Sie die Überwachung Ihrer Netzwerke und Logs auf Anzeichen einer Ausnutzung der genannten Schwachstellen, insbesondere für Systeme, die öffentlich zugänglich sind oder kritische Daten verarbeiten.
- Überprüfung der Software-Lieferkette: Seien Sie äußerst vorsichtig beim Herunterladen und Installieren von Software. Überprüfen Sie die Authentizität von Installationspaketen und erwägen Sie den Einsatz von Hash-Prüfungen oder digitalen Signaturen, um Manipulationen wie im Fall von TrueConf zu erkennen.
- Sichere Konfiguration von macOS Screen Sharing: Obwohl die Lücke behoben sein sollte, ist es ratsam, die Konfigurationen des Screen Sharing in macOS zu überprüfen und sicherzustellen, dass keine unautorisierten Zugriffe möglich sind.
- Cisco Sicherheitsupdates: Implementieren Sie die neuesten Cisco Sicherheitsupdates, um WAN-Umgebungen vor möglichen Störungen zu schützen.
- Incident Response Plan: Überprüfen und testen Sie Ihren Incident Response Plan, insbesondere im Hinblick auf Datenlecks und die Reaktion auf Kompromittierungen von Unternehmensdaten.
Fazit
Der heutige Tag ist von einer hohen Dichte an kritischen Schwachstellen in Netzwerkgeräten sowie fortgesetzten, breitflächigen Angriffskampagnen gegen Unternehmenssoftware und damit verbundenen Datenlecks geprägt. Eine proaktive und schnelle Patch-Verwaltung, verstärkte Überwachung und eine kritische Auseinandersetzung mit der Software-Lieferkette sind entscheidend, um die Resilienz gegenüber den aktuellen Bedrohungen zu erhöhen und potenzielle Schäden zu minimieren.
IT-Sicherheit strukturiert prüfen?
Twoblue unterstützt bei Security Checks, Microsoft 365, Intune und der strukturierten Bewertung technischer Risiken.




