Symbolbild für IT-Security Lagebericht mit digitalem Schutzschild

Täglicher IT-Security-Lagebericht – 26.08.2026

IT-Security · Lagebericht

Täglicher IT-Security-Lagebericht – 26.08.2026

Der tägliche IT-Security-Lagebericht fasst relevante Schwachstellen, Sicherheitsmeldungen und Handlungsempfehlungen kompakt zusammen.

Twoblue IT-Consulting
·
Aktualisiert: 26.08.2026
·
Mit generativer KI erstellt

Guten Morgen, liebe Leserinnen und Leser. Der tägliche IT-Security-Lagebericht für den 26. August 2026 hebt erneut eine Reihe kritischer Schwachstellen hervor, die unsere Aufmerksamkeit erfordern. Insbesondere zahlreiche CVEs mit CVSS-Scores von 9.8 bis 10.0 in weit verbreiteten Anwendungen wie Adobe Campaign Classic, Adminer, GitPython und verschiedenen WordPress-Plugins dominieren das Bild.

Neben den technischen Vulnerabilitäten beobachten wir anhaltende Angriffskampagnen, die sich auf gängige Infrastrukturkomponenten und Zugriffsverwaltungssysteme konzentrieren. Phishing-Angriffe mit KI-Unterstützung und der Missbrauch von Software-Ökosystemen zur Verbreitung von Schadcode zeigen, dass Angreifer ihre Methoden ständig verfeinern. Eine proaktive Patch-Strategie und erhöhte Wachsamkeit sind weiterhin unerlässlich.

1. Aktuelle CVEs und Schwachstellen

Die folgende Tabelle listet die kritischsten und aktuell bekannt gewordenen Schwachstellen auf, die umgehende Beachtung erfordern:

Kritikalität (CVSS) CVE-ID / Titel Kurzbeschreibung
KRITISCH (10.0) CVE-2026-76193: Adobe Campaign Classic (ACC) SSRF Server-Side Request Forgery (SSRF) in Adobe Campaign Classic, die zu beliebiger Codeausführung führen kann. Keine Benutzerinteraktion erforderlich.
KRITISCH (10.0) CVE-2026-76195: Adobe Campaign Classic (ACC) OS Command Injection OS Command Injection in Adobe Campaign Classic, die zu beliebiger Codeausführung führen kann. Keine Benutzerinteraktion erforderlich.
KRITISCH (10.0) CVE-2026-76197: Adobe Campaign Classic (ACC) OS Command Injection Eine weitere OS Command Injection in Adobe Campaign Classic, die zu beliebiger Codeausführung führen kann. Keine Benutzerinteraktion erforderlich.
KRITISCH (10.0) CVE-2026-79911: TOTOLINK N600R Stack-based Buffer Overflow Stack-basierter Buffer Overflow im TOTOLINK N600R Router über die Funktion setSystemConfig, der remote ausnutzbar ist. Öffentlicher Exploit verfügbar.
KRITISCH (9.9) CVE-2026-65083: NVIDIA OpenShell Sandbox Provisioning API Vulnerabilität in der Sandbox-Provisioning-API von NVIDIA OpenShell für Linux, die zu Codeausführung, Eskalation von Privilegien und Informationslecks führen kann.
KRITISCH (9.9) CVE-2026-65093: NVIDIA OpenShell Sandbox Escape Sandbox Escape in NVIDIA OpenShell für Linux, die Codeausführung, Eskalation von Privilegien und Informationslecks ermöglicht.
KRITISCH (9.8) CVE-2026-56705: Adminer SQL Injection (RCE) SQL Injection in Adminer (vor 5.4.3) ermöglicht unauthentifizierten Angreifern die Injektion von ODBC-Parametern zur Remote Code Execution.
KRITISCH (9.8) CVE-2026-56710: Grav Login Plugin Privilege Escalation Grav Login Plugin (vor 1.0.16) erlaubt Angreifern mit api.users.write-Berechtigung, Lockout-Zähler für Admin-Konten zu löschen, um Brute-Force-Schutz zu umgehen.
KRITISCH (9.8) CVE-2026-78676: GitPython Arbitrary Code Execution GitPython (vor 3.1.59) kann Git-Konfigurationswerte korrumpieren und so die Injektion von Direktiven wie core.hooksPath ermöglichen, was zu beliebiger Codeausführung führt.
KRITISCH (9.8) CVE-2026-13214: OCPP 1.6 Client Stack Buffer Overflow Stack Buffer Overflow im OCPP 1.6 Client (subsys/net/lib/ocpp/ocpp_j.c) bei der Verarbeitung von GetConfiguration-Anfragen, potenziell RCE.
KRITISCH (9.8) CVE-2026-78477: WordPress Jawn Theme Privilege Escalation Schwachstelle zur Rechteausweitung im WordPress Jawn Theme (alle Versionen bis 1.4.2), die unauthentifizierten Angreifern Administratorrechte ermöglicht.
KRITISCH (9.8) CVE-2026-63586: uhttpd CGI Shell Command Injection (Root RCE) Shell Command Injection in der webbasierten Verwaltungsoberfläche eines modifizierten uhttpd-Servers über den HTTP Basic Authentication Username, führt zu Root RCE.
KRITISCH (9.8) CVE-2026-78568: WordPress Total Donations Plugin SQL Injection SQL Injection im WordPress Total Donations Plugin (alle Versionen bis 2.0.5), die unauthentifizierten Angreifern das Extrahieren sensibler Datenbankinformationen erlaubt.
KRITISCH (9.8) CVE-2026-78570: WordPress Total Donations Plugin Privilege Escalation Rechteausweitung im WordPress Total Donations Plugin (alle Versionen bis 2.0.5), die unauthentifizierten Angreifern Administratorrechte ermöglicht.
KRITISCH (9.8) CVE-2026-49845: Apache Hive Metastore SQL Injection SQL Injection in Hive Metastore (vor 4.2.1) ermöglicht authentifizierten Benutzern die Manipulation von Partition-Metadaten über präparierte Partitionsnamen.

2. Bedrohungsanalysen und Angriffskampagnen

Die aktuellen Schlagzeilen zeigen eine breite Palette von Bedrohungen, die von kritischen Infrastrukturkomponenten bis hin zu neuen Phishing-Methoden reichen:

  • TP-Link Omada Gateways über VPN kompromittierbar: TP-Link Omada Gateways weisen Schwachstellen auf, die es Angreifern ermöglichen, Geräte über eine VPN-Verbindung zu kompromittieren. Dies unterstreicht die Notwendigkeit, auch vermeintlich geschützte Kanäle und die Konfiguration von Netzwerkinfrastrukturgeräten regelmäßig zu überprüfen und zu aktualisieren.
  • Kontoübernahme bei Keycloak durch Passwort-Rücksetzfunktion: Eine Schwachstelle in der Zugriffsverwaltung Keycloak ermöglicht Kontoübernahmen über die Passwort-Rücksetzfunktion. Da Keycloak in vielen Unternehmensumgebungen als zentrale Authentifizierungs- und Autorisierungsplattform dient, ist dies eine besonders besorgniserregende Entwicklung. Unternehmen, die Keycloak einsetzen, sollten die entsprechenden Patches umgehend einspielen und ihre Konfigurationen überprüfen.
  • Hackers missbrauchen npm-Mirrors für Phishing-Weiterleitungen: Eine neue Taktik von Angreifern ist der Missbrauch von npm-Mirrors, um Phishing-Weiterleitungsseiten zu hosten. Dies zeigt eine zunehmende Raffinesse bei Phishing-Kampagnen, die sich in die Software-Lieferkette einschleichen, um ihre Angriffe glaubwürdiger zu gestalten und Erkennung zu erschweren.
  • AnonyMousKIT PhaaS nutzt KI-Sprachagenten für iPhone-Passcodes: Die Phishing-as-a-Service (PaaS)-Plattform AnonyMousKIT setzt KI-gestützte Sprachagenten ein, um iPhone-Passcodes zu phishen. Dies demonstriert den Trend, dass Angreifer zunehmend KI nutzen, um ihre Social Engineering-Angriffe effektiver und überzeugender zu gestalten.

3. Datenschutz & Kryptografie

Im Bereich Datenschutz sind leider erneut Meldungen über erfolgreiche Datenlecks zu verzeichnen:

  • LACMA Datenleck enthüllt Sozialversicherungs- und medizinische Daten: Das Los Angeles County Museum of Art (LACMA) erlebte letztes Jahr ein Datenleck, bei dem Sozialversicherungs- und medizinische Daten exponiert wurden. Dies unterstreicht die weitreichenden Folgen von Cyberangriffen, die nicht nur finanzielle, sondern auch hochsensible persönliche Daten betreffen können.
  • Krankenhausbetreiber Nutex Health meldet Datendiebstahl nach Cyberangriff: Auch der Krankenhausbetreiber Nutex Health meldete, dass bei einem Cyberangriff Daten gestohlen wurden. Angriffe auf Einrichtungen im Gesundheitswesen bleiben eine kritische Bedrohung, da sie oft besonders schützenswerte Gesundheitsdaten betreffen und weitreichende Auswirkungen auf Patienten haben können.

4. Handlungsempfehlungen

Aufgrund der aktuellen Lage empfehlen wir dringend folgende Maßnahmen:

  • CVE-Priorisierung und Patch-Management: Priorisieren Sie umgehend die Behebung der kritischen Schwachstellen in Adobe Campaign Classic, TOTOLINK N600R, NVIDIA OpenShell, Adminer, Grav Login, GitPython, OCPP Clients, Apache Hive sowie in den WordPress Plugins Jawn und Total Donations. Stellen Sie sicher, dass Ihre Patch-Management-Prozesse effizient sind und kritische Updates schnell eingespielt werden.
  • Firmware-Updates: Überprüfen Sie Ihre TP-Link Omada Gateways und andere Netzwerkinfrastruktur auf verfügbare Sicherheitsupdates und spielen Sie diese umgehend ein. Selbiges gilt für Geräte, die von der uhttpd CGI Shell Command Injection betroffen sein könnten.
  • Zugriffsverwaltung und Authentifizierung: Falls Sie Keycloak einsetzen, beheben Sie die Schwachstelle in der Passwort-Rücksetzfunktion sofort. Implementieren Sie Multi-Faktor-Authentifizierung (MFA) für alle kritischen Systeme und Zugänge.
  • Awareness-Trainings: Schulen Sie Ihre Mitarbeiter regelmäßig im Erkennen von Phishing-Versuchen, insbesondere von solchen, die KI-Sprachagenten nutzen oder sich in der Software-Lieferkette tarnen. Sensibilisieren Sie für verdächtige E-Mails, Nachrichten und Software-Downloads.
  • Sicherheit von Drittanbieter-Komponenten: Berücksichtigen Sie die Risiken, die von Drittanbieter-Plugins und -Bibliotheken ausgehen (z.B. WordPress-Plugins, npm-Pakete). Führen Sie regelmäßige Sicherheitsaudits dieser Komponenten durch.
  • Netzwerksegmentierung und Monitoring: Nutzen Sie Netzwerksegmentierung, um die Ausbreitung potenzieller Angriffe zu begrenzen. Implementieren Sie ein robustes Monitoring zur frühzeitigen Erkennung ungewöhnlicher Aktivitäten und Angriffsversuche.

Fazit

Der heutige Lagebericht zeigt, dass die Bedrohungslandschaft weiterhin dynamisch und anspruchsvoll ist. Die Fülle an kritischen Schwachstellen in weit verbreiteter Software erfordert eine konstante und proaktive Sicherheitsstrategie. Neben der technischen Absicherung durch Patches und Konfigurationshärtung bleibt die Sensibilisierung der Nutzer für neue Phishing-Methoden ein entscheidender Faktor im Kampf gegen Cyberkriminalität. Bleiben Sie wachsam und handeln Sie präventiv.

IT-Sicherheit strukturiert prüfen?

Twoblue unterstützt bei Security Checks, Microsoft 365, Intune und der strukturierten Bewertung technischer Risiken.

Kontakt aufnehmen

WordPress Appliance - Powered by TurnKey Linux