Kritische Sammel-Lücke in Microsoft Windows
Was ist zu tun?
- Aktivieren Sie automatische Updates und rollen Sie die neuesten Patches sofort auf allen Windows-Systemen aus. Prüfen Sie besonders Server und Admin-Center-Installationen vorrangig.
Verständlich aufbereitete Sicherheitsmeldungen für KMUs - mit konkreten Handlungsempfehlungen und häufigen Fragen.
116 Advisories insgesamt
Alle Unternehmen, die Windows 10, Windows 11 oder Windows Admin Center einsetzen.
Microsoft hat Updates veröffentlicht, eine direkte Patch-URL liegt in der Quelle nicht vor.
CK-082026-00003HochPatch verfügbarUnternehmen, die den Security-Management-Server von Check Point zur zentralen Verwaltung ihrer Sicherheitsinfrastruktur einsetzen.
Ja, Check Point stellt Hotfixes zum Download bereit.
CK-082026-00002HochExploit bekanntPatch verfügbarUnternehmen und IT-Dienstleister, die N-able N-central zur Verwaltung von Endgeräten einsetzen.
Ja, es gibt Berichte über aktive Angriffe auf verwundbare N-central-Installationen.
CK-082026-00001HochAlle Nutzer von Excel 2016, Office 2019/2021/2024 oder Microsoft 365 Apps for Enterprise.
Ja, laut Beschreibung genügt eine präparierte Datei für die Codeausführung.
CK-072026-29007MittelEs handelt sich um zwei separate Sicherheitslücken in Apache Tomcat.
Nein, ein Einspielen im regulären Wartungszyklus ist ausreichend.
CK-072026-28006MittelLaut Meldung können sensible Daten von Angreifern eingesehen werden.
Aktuell liegen keine Informationen zu einem verfügbaren Patch vor.
CK-072026-28004HochRed-Hat-Enterprise-Linux-Server, die den betroffenen perl-HTTP-Daemon nutzen.
Nein, bislang liegen keine Hinweise auf aktive Ausnutzung vor.
CK-072026-27003NiedrigUnternehmen, die Cisco WebEx für Videokonferenzen nutzen.
Aktuell ist kein Patch bekannt.
CK-072026-27002MittelNutzer von Anwendungen, die auf CPython basieren.
Bislang liegt keine offizielle Patch-Information vor.
CK-072026-24002MittelBetroffen ist der Devolutions Server, ein Werkzeug zur Verwaltung von Zugangsdaten und Fernzugriffen.
Nein, es liegen keine Hinweise auf eine aktive Ausnutzung vor.
KI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu