Integrity360 Emergency Incident Response button Under Attack?

Threat Advisories

Beiträge von:

Integrity360

Bedrohungswarnung

Sicherheitshinweis: CVE-2026-20127 – Umgehung der Authentifizierung bei Cisco Catalyst SD-WAN

Cisco Catalyst SD-WAN-Plattformen sind in Unternehmen, Behörden und Service Providern weit verbreitet und dienen oft als Kerninfrastruktur, die Außenstellen, Rechenzentren und Cloud-Umgebungen miteinander verbindet. Da diese Controller häufig von externen Netzwerken aus erreichbar sind, um verteilte Operationen zu unterstützen, stellen sie ein sehr sichtbares und attraktives Ziel für Bedrohungsakteure dar.

Weiterlesen
Bedrohungshinweis

Sicherheitshinweis: CVE 2026 2329

CVE-2026-2329 ist eine kritische stapelbasierte Pufferüberlaufschwachstelle, die die VoIP-Tischtelefone der Grandstream GXP1600-Serie betrifft. Die Schwachstelle befindet sich im webbasierten API-Endpunkt des Geräts und kann aus der Ferne ohne jegliche Authentifizierung ausgenutzt werden. Bei erfolgreicher Ausnutzung kann ein Angreifer eine vollständige Remote-Codeausführung mit Root-Rechten auf dem Telefon erlangen.

Weiterlesen
Bedrohung

Sicherheitshinweis: CVE-2026-2649

Übersicht


CVE-2026-2649 ist eine schwerwiegende Integer-Überlaufschwachstelle in der von Google Chrome verwendeten V8 JavaScript-Engine. Das Problem betrifft Chrome-Versionen vor 145.0.7632.109. Wenn ein Benutzer eine speziell gestaltete HTML-Seite öffnet, kann die Schwachstelle zu einer Heap Corruption innerhalb des Browsers führen.
Da V8 für die Ausführung von JavaScript zuständig ist, können Schwachstellen in dieser Komponente weitreichende Auswirkungen auf das normale Browsing und auf Prozesse in Sandboxen haben.

Weiterlesen
Bedrohungshinweis

Ivanti EPMM Zero-Day-Sicherheitslücken (CVE-2026-1281, CVE-2026-1340)

Ivanti hat zwei kritische Sicherheitsschwachstellen in Ivanti Endpoint Manager Mobile (EPMM) bekannt gegeben und gepatcht, die aktiv in Zero-Day-Angriffen ausgenutzt wurden. Die Schwachstellen mit den Bezeichnungen CVE-2026-1281 und CVE-2026-1340 ermöglichen die unautorisierte Remotecodeausführung und gehören mit einem CVSS-Score von 9,8 zu den schwerwiegendsten Schwachstellen. Eine der Schwachstellen wurde in den KEV-Katalog (Known Exploited Vulnerabilities) der CISA aufgenommen, was die Dringlichkeit von Abhilfemaßnahmen, insbesondere in US-Bundesbehörden, deutlich erhöht.

Weiterlesen
Bedrohungshinweis

Aktiv ausgenutzte Microsoft Office Zero-Day-Sicherheitslücke (CVE-2026-21509)

Microsoft hat einen Notfall-Patch veröffentlicht, der eine aktiv ausgenutzte Microsoft Office-Zero-Day-Schwachstelle mit der Bezeichnung CVE202621509 behebt. Bei der Schwachstelle handelt es sich um eine Umgehung von Sicherheitsfunktionen, die es Angreifern ermöglicht, zentrale COM/OLE-basierte Schutzmaßnahmen in Microsoft 365 und Microsoft Office zu umgehen.

Weiterlesen
Bedrohungshinweis

CVE-2026-24061 – Kritische Umgehung der Remote-Authentifizierung in GNU InetUtils Telnetd

Eine kritische Sicherheitslücke zur Umgehung der Authentifizierung (CVE-2026-24061, CVSS 9.8) wurde im GNU InetUtils telnetd Dienst entdeckt. Betroffen sind alle Versionen von 1.9.3 bis 2.7. Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, sich auf den betroffenen Systemen sofort Root-Zugriff zu verschaffen, indem sie die unsachgemäße Handhabung der Umgebungsvariable USER ausnutzen. Das Problem blieb fast 11 Jahre lang unentdeckt und wird nun aktiv von böswilligen Akteuren untersucht.

Weiterlesen
threat advisory

Kritische Schwachstelle in SharePoint – CVE-2025-53770: Anleitung & Abhilfe

Am Wochenende wurde Integrity360 von mehreren Kunden auf eine neue kritische Schwachstelle (CVE-2025-53770) angesprochen, die sich gegen lokale Microsoft SharePoint-Instanzen richtet und eine Schwäche bei der Deserialisierung ausnutzt. Diese Zero-Day-Schwachstelle wird Berichten zufolge seit Mitte Juli aktiv ausgenutzt und stellt ein erhebliches Risiko für nicht gepatchte On-Premise-Umgebungen (Subscription, Server 2016 und Server 2019) dar. Integrity360 möchte Kunden versichern, dass die Cloud-Instanzen von SharePoint Online nicht betroffen sind, die von den meisten Organisationen genutzt werden. Viele Unternehmen migrieren bereits auf Microsoft 365, da der Support für lokale SharePoint-Instanzen in naher Zukunft ausläuft.

Weiterlesen