News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Windows Update: Zertifikate laufen 2027 ab, Altgeräte verlieren Updates
Die Zertifikate für Windows Update laufen am 17. Mai und 19. Juni 2027 ab. Unterstützte Geräte brauchen je nach Version das Sicherheitsupdate von September 2025 oder Juli 2026. Server 2016, Server 2019 und Windows 10 Enterprise 2019 LTSC haben die frühere Frist, Versionen ohne Support verlieren Windows Update komplett. WSUS ist nicht betroffen.

Python 3.15 ist erschienen: Was Admins beim Umstieg prüfen müssen
Python 3.15.0 ist seit dem 9. Oktober 2026 verfügbar. UTF-8 ist jetzt Standard-Encoding, dazu kommen Lazy Imports, frozendict, sentinel und ein schnellerer experimenteller JIT. Admins sollten Encoding, entfernte APIs, Supportzeiträume und Docker-Tags prüfen.

Anthropic Cyber Mission: Kostenloser KI-Scanner für Open-Source-Projekte
Anthropic startet die Cyber Mission: Der kostenlose OSS Scanner liefert Maintainern kritischer Open-Source-Projekte regelmäßig KI-Schwachstellenberichte mit Proof of Concept und Patchvorschlag, allerdings ungeprüft. Was Anmeldung per GitHub-PR, Grenzen und das neue OT-Programm für Admins bedeuten.

SonicWall SMA1000: Angriffe auf Lücke CVE-2026-102255 drei Tage nach Patch
Drei Tage nach dem Patch sehen Honeypots erste Angriffsversuche auf CVE-2026-102255 in SonicWall SMA1000. Die SSRF-Lücke im Appliance WorkPlace ist ohne Anmeldung ausnutzbar und mit CVSS 10.0 bewertet. Betroffen sind die Modelle 6210, 7210 und 8200v, nicht aber SMA 100 und das Firewall-SSL-VPN.

AhsayCBS: Ungepatchte Lücken aktiv ausgenutzt, auch 10.3.4 betroffen
Seit dem 7. Oktober 2026 nutzen Angreifer zwei Schwachstellen in der Backup-Verwaltungskonsole AhsayCBS aus. Laut Huntress ist auch die aktuelle Version 10.3.4 verwundbar. Admins sollten die Weboberfläche sofort abschotten und Server auf Webshells, getarnte Miner und den Dienst MicrosoftEdgeUpdateSvc prüfen.

Windows 11 26H2: Security Baseline v2 schaltet Administrator Protection ein
Microsoft hat das Security Baseline für Windows 11 26H2 als v2-Paket neu veröffentlicht. Es aktiviert Administrator Protection mit Anmeldeabfrage bei jeder Rechteerhöhung, bevorzugt IPP-Druckertreiber und erlaubt nur noch TLS 1.2 und 1.3. Wer die Baselines per GPO oder Intune verteilt, sollte Grenzen wie fehlendes SSO, Netzlaufwerke und AVD vorab im Pilotring prüfen.

Atlassian Data Center: Kritische Lücke CVE-2026-21589 wird binnen Stunden nach PoC angegriffen
Für CVE-2026-21589 in Atlassians Data-Center-Produkten laufen seit dem 6. Oktober Angriffsversuche, rund zwei Stunden nach Veröffentlichung eines Proof of Concept. Betroffen sind alle Versionen von Jira, Confluence, Bitbucket, Bamboo, Crowd, Crucible und Fisheye vor den Fix-Ständen. Cloud-Kunden müssen nichts tun.

Amazon Bedrock AgentCore: Ein Prompt reichte zur Übernahme aller KI-Agenten
Über den Metadatendienst gab ein AgentCore-Agent auf einen einzigen Prompt hin seine AWS-Zugangsdaten heraus. Mit der regionsweit gültigen Standardrolle konnten Forscher von Zenity Labs alle Agenten derselben Region übernehmen, private Gespräche lesen, das Gedächtnis vergiften und Secrets abrufen. AWS hat nachgebessert, Admins sollten Rollen und ältere Deployments trotzdem prüfen.

Citrix NetScaler: Neue kritische SAML-Lücke CVE-2026-107406 trifft auch frisch gepatchte Gateways
Citrix hat am 08.10.2026 das Bulletin CTX697191 zur kritischen Schwachstelle CVE-2026-107406 in NetScaler ADC und Gateway veröffentlicht. Der Speicherüberlauf kann zu Codeausführung oder Denial of Service führen, betrifft nur Appliances mit SAML-SP- oder SAML-IdP-Konfiguration und erreicht auch die Notfall-Builds der vergangenen Wochen. Fixes: 14.1-73.46 und 13.1-64.29.

EXT4 erklärt data=journal für veraltet: Aus im Januar 2028
EXT4-Betreuer Theodore Ts'o hat den Mount-Modus data=journal für veraltet erklärt, Linus Torvalds hat die Änderung am 8. Oktober 2026 für Linux 7.3 übernommen. Die Unterstützung soll im Januar 2028 entfallen. Betroffen sind nur Systeme mit ausdrücklich gesetztem Daten-Journaling, die Umstellung gehört in ein Wartungsfenster.