Täglicher IT-Security-Lagebericht – 23.09.2026
Der tägliche IT-Security-Lagebericht fasst relevante Schwachstellen, Sicherheitsmeldungen und Handlungsempfehlungen kompakt zusammen.
Guten Tag, liebe Leserinnen und Leser. Herzlich willkommen zu unserem täglichen IT-Security-Lagebericht vom 23. September 2026. Der heutige Bericht hebt eine Reihe kritischer Schwachstellen hervor, die umgehende Aufmerksamkeit erfordern, insbesondere in Produkten von Adobe und Lantronix. Mehrere kritische CVEs mit CVSS-Scores von 10.0 und 9.9 wurden veröffentlicht, die ein erhebliches Risiko für die Systemintegrität und -verfügbarkeit darstellen.
Darüber hinaus sehen wir fortgesetzte Angriffskampagnen, die bekannte Schwachstellen in Content-Management-Systemen wie WordPress ausnutzen, und neue Bedrohungen im Bereich der Multi-Faktor-Authentifizierung. Proaktive Patch-Management-Strategien und eine Sensibilisierung für aktuelle Bedrohungsvektoren sind unerlässlich, um Ihr Unternehmen vor potenziellen Kompromittierungen zu schützen.
1. Aktuelle CVEs und Schwachstellen
Die nachfolgende Tabelle listet die wichtigsten kritischen Schwachstellen, die aktuell gemeldet wurden:
| Kritikalität (CVSS) | CVE-ID / Titel | Kurzbeschreibung |
|---|---|---|
| CRITICAL (10.0) | CVE-2026-94493 (Gigatech PDV5701) | Schwachstelle in der WebSocket Service-Komponente, die eine fehlende Authentifizierung ermöglicht und aus der Ferne ausgenutzt werden kann. Exploit ist öffentlich. |
| CRITICAL (10.0) | CVE-2026-93952 (VeloCloud Orchestrator) | Fernzugriff auf privilegierte interne Funktionalitäten, was Vertraulichkeit, Integrität und Verfügbarkeit des Orchestrators beeinträchtigen kann. |
| CRITICAL (10.0) | CVE-2026-80155 (Lantronix SLC8000/EMG/SLB) | Authentifizierungs-Bypass im Web-Management-Portal, der das Lesen sensibler Konfigurationsdateien, das Hochladen von Dateien und Remote Code Execution (RCE) durch unauthentifizierte Angreifer ermöglicht. |
| CRITICAL (10.0) | CVE-2026-73369 (Adobe Campaign Classic) | Code Injection (RCE) in ACC, die die Ausführung von willkürlichem Code ohne Benutzerinteraktion erlaubt. |
| CRITICAL (10.0) | CVE-2026-75699 (Adobe Campaign Classic) | Code Injection (RCE) in ACC, die die Ausführung von willkürlichem Code ohne Benutzerinteraktion erlaubt. |
| CRITICAL (10.0) | CVE-2026-75703 (Adobe Campaign Classic) | Code Injection (RCE) in ACC, die die Ausführung von willkürlichem Code ohne Benutzerinteraktion erlaubt. |
| CRITICAL (10.0) | CVE-2026-75721 (Adobe Campaign Classic) | Code Injection (RCE) in ACC, die die Ausführung von willkürlichem Code ohne Benutzerinteraktion erlaubt. |
| CRITICAL (10.0) | CVE-2026-75723 (Adobe Campaign Classic) | Fehlerhafte Autorisierung in ACC, die die Ausführung von willkürlichem Code ohne Benutzerinteraktion erlaubt. |
| CRITICAL (10.0) | CVE-2026-77244 (MCP Atlassian) | Fehlende Benutzeridentitätsprüfung, die es Netzwerk-Clients ermöglicht, Atlassian-Tools (Confluence/Jira) als Operator zu nutzen (Lesen/Schreiben). |
| CRITICAL (10.0) | CVE-2026-84412 (Adobe Campaign Classic) | Code Injection (RCE) in ACC, die die Ausführung von willkürlichem Code ohne Benutzerinteraktion erlaubt. |
| CRITICAL (10.0) | CVE-2026-89275 (Adobe Campaign Classic) | Code Injection (RCE) in ACC, die die Ausführung von willkürlichem Code ohne Benutzerinteraktion erlaubt. |
| CRITICAL (10.0) | CVE-2026-75745 (Adobe Experience Manager Forms JEE) | Fehlerhafte Autorisierung, die die Ausführung von willkürlichem Code ohne Benutzerinteraktion erlaubt. |
| CRITICAL (9.9) | CVE-2026-80143 (Lantronix SLC8000/EMG/SLB) | Command Injection, die authentifizierten Angreifern die Ausführung beliebiger Shell-Befehle als Root ermöglicht. |
| CRITICAL (9.9) | CVE-2026-80144 (Lantronix SLC8000/EMG/SLB) | Command Injection, die authentifizierten Angreifern die Ausführung beliebiger Shell-Befehle als Root ermöglicht. |
| CRITICAL (9.9) | CVE-2026-80146 (Lantronix SLC8000/EMG/SLB) | Stack-basierter Buffer Overflow, der authentifizierten Angreifern die Ausführung von beliebigem Code ermöglicht. |
2. Bedrohungsanalysen und Angriffskampagnen
- Fortgesetzte Angriffe auf WordPress und Zyxel-Systeme durch chinesische Hacker: Aktuelle Berichte warnen vor einer Kampagne chinesischer Hackergruppen, die bekannte Schwachstellen in WordPress und Zyxel-Produkten ausnutzen, um Regierungsdaten zu stehlen. Dies unterstreicht die Notwendigkeit konsequenter Patch-Management-Strategien und regelmäßiger Sicherheitsupdates, insbesondere für weit verbreitete CMS-Plattformen. Mehrere neue Sicherheitsupdates für WordPress (z.B. zur Behebung der „Click2Shell“-Lücke) sind ebenfalls veröffentlicht worden, was die Dringlichkeit der Aktualisierung betont.
- Neue Phishing-Techniken über gefälschte MFA-Anbieter: Eine alarmierende Entwicklung ist der Missbrauch externer MFA-Anbieter (Multi-Faktor-Authentifizierung). Angreifer können betrügerische MFA-Dienste einsetzen, um während des Anmeldevorgangs Passwörter abzufangen. Dies erfordert eine erhöhte Wachsamkeit bei der Überprüfung von MFA-Anfragen und der Herkunft der verwendeten MFA-Lösungen.
- Künstliche Intelligenz in Malware: Die Entdeckung der neuen Windows-Malware „ClosedQuorum“, die KI-Technologien zur Entscheidungsfindung bei Angriffen nutzt, markiert einen besorgniserregenden Trend. Diese Entwicklung könnte zukünftige Malware-Angriffe adaptiver und schwerer detektierbar machen.
3. Datenschutz & Kryptografie
Im Bereich Datenschutz wurde bekannt, dass die schwedische Behörde Miljödata mit einer Geldstrafe von 183.000 US-Dollar belegt wurde, nachdem eine Datenpanne 2,2 Millionen Personen betroffen hatte. Dieser Vorfall unterstreicht erneut die finanziellen und reputativen Risiken, die mit der Nichteinhaltung von Datenschutzvorschriften und unzureichenden Sicherheitsmaßnahmen verbunden sind. Unternehmen müssen ihre Datenverarbeitungsprozesse und Sicherheitsarchitekturen kontinuierlich überprüfen, um solche Vorfälle zu verhindern und die Einhaltung relevanter Gesetze zu gewährleisten.
4. Handlungsempfehlungen
- Umgehende Patch-Implementierung: Priorisieren Sie die Implementierung der Sicherheitsupdates für alle betroffenen Produkte, insbesondere für Adobe Campaign Classic, Adobe Experience Manager Forms JEE, Lantronix SLC8000/EMG/SLB, VeloCloud Orchestrator, Gigatech PDV5701 und MCP Atlassian. Aufgrund der hohen Kritikalität (CVSS 10.0) und der Möglichkeit der Remote Code Execution sind diese Schwachstellen ein bevorzugtes Ziel für Angreifer.
- WordPress-Installationen prüfen und aktualisieren: Stellen Sie sicher, dass alle WordPress-Instanzen auf dem neuesten Stand sind und alle verfügbaren Sicherheitsupdates (einschließlich der kürzlich veröffentlichten) installiert wurden. Überprüfen Sie regelmäßig Plugins und Themes auf Schwachstellen.
- Netzwerkgeräte sichern: Überprüfen Sie die Konfiguration und den Zugriff auf Ihre Lantronix-Geräte und ähnliche Netzwerkmanagement-Hardware. Deaktivieren Sie unnötige Dienste und stellen Sie sicher, dass nur vertrauenswürdige Benutzer Zugriff haben.
- MFA-Strategie überprüfen: Sensibilisieren Sie Ihre Mitarbeiter für die Gefahr von Phishing-Angriffen, die versuchen, MFA-Anmeldeinformationen über gefälschte Anbieter zu stehlen. Schulen Sie im Umgang mit unerwarteten MFA-Prompts und der Verifizierung der Quelle. Setzen Sie nach Möglichkeit hardwarebasierte MFA-Lösungen ein.
- Regelmäßige Überprüfung und Audit: Führen Sie regelmäßige Sicherheitsaudits durch, um potenziell unsichere Konfigurationen oder nicht autorisierte Zugriffe zu identifizieren.
- Monitoring und Incident Response: Stellen Sie sicher, dass Ihr Systemmonitoring verdächtige Aktivitäten erkennen kann und Ihr Incident-Response-Plan auf kritische Vorfälle wie RCE oder Datenexfiltration vorbereitet ist.
Fazit
Der heutige Lagebericht zeigt einmal mehr die dynamische Natur der IT-Sicherheitslandschaft. Die Vielzahl kritischer Schwachstellen, insbesondere in weit verbreiteten Unternehmensanwendungen und Netzwerkgeräten, zusammen mit anhaltenden Angriffskampagnen und neuen Entwicklungen in der Malware-Technologie, unterstreicht die Notwendigkeit eines robusten und proaktiven Sicherheitsansatzes. Bleiben Sie wachsam, priorisieren Sie Patches und investieren Sie in die Schulung Ihrer Mitarbeiter, um Ihr Unternehmen effektiv zu schützen.
IT-Sicherheit strukturiert prüfen?
Twoblue unterstützt bei Security Checks, Microsoft 365, Intune und der strukturierten Bewertung technischer Risiken.




