Zum Hauptinhalt springen
S-EDV news
← Alle News
Sicherheit & Datenschutz 20.08.2026 · 4 min Lesezeit

CISA KEV: Vier neue Lücken in SharePoint, vCenter, macOS und Windows IKE aktiv ausgenutzt

Die US-Cybersicherheitsbehörde CISA warnt vor vier aktiv ausgenutzten Schwachstellen: einer schwachen SharePoint-Authentifizierung, einem VMware-vCenter-Path-Traversal, einer macOS-Authentifizierungslücke in Screen Sharing und einem Double-Free-Fehler im Windows-IKE-Dienst. Der Artikel ordnet alle vier CVEs ein und zeigt, was Admins jetzt konkret prüfen sollten.

CISA KEV meldet vier aktiv ausgenutzte Sicherheitslücken in Microsoft SharePoint, VMware vCenter, Apple macOS und Windows IKE. KI-generiert

Die US-Cybersicherheitsbehörde CISA hat am 18. August 2026 vier weitere Schwachstellen in ihren Known Exploited Vulnerabilities (KEV) Catalog aufgenommen. Alle vier Lücken werden nach CISA-Angaben bereits aktiv in freier Wildbahn ausgenutzt. Betroffen sind Microsoft SharePoint, VMware vCenter, Apple macOS und der Windows-Dienst für Internet Key Exchange (IKE). US-Bundesbehörden müssen die betroffenen Systeme laut Bindungsanweisung BOD 26-04 bis zum 21. August 2026 patchen – für Unternehmen außerhalb der US-Bundesverwaltung ist der KEV-Eintrag trotzdem ein verlässliches Signal: Wenn eine Lücke hier auftaucht, wird sie nachweislich bereits angegriffen, nicht nur theoretisch ausgenutzt.

Die vier neuen KEV-Einträge im Überblick

CVEProduktArt der SchwachstelleCVSS
CVE-2026-55040Microsoft SharePointSchwache AuthentifizierungHoch
CVE-2026-59310Broadcom VMware vCenterPath-Traversal-SchwachstelleHoch
CVE-2026-65400Apple macOS (Screen Sharing)Unsachgemäße Authentifizierung, CVSS 9.89.8 (Kritisch)
CVE-2026-33824Windows Internet Key Exchange (IKE) Service ExtensionsDouble-Free-FehlerHoch

SharePoint: CVE-2026-55040

Bei der SharePoint-Lücke handelt es sich um eine schwache Authentifizierung, die es einem Angreifer unter bestimmten Bedingungen erlaubt, sich unautorisiert Zugriff auf SharePoint-Ressourcen zu verschaffen. S-EDV hat SharePoint-Sicherheitslücken in den vergangenen Monaten mehrfach thematisiert – der Dienst gehört seit Jahresbeginn 2026 zu den am häufigsten aktiv angegriffenen Microsoft-Produkten. Wer bereits die Juli- und August-Patchdays vollständig eingespielt hat, sollte prüfen, ob dieser spezifische Fix bereits enthalten war, oder ob ein separates Update nötig ist.

VMware vCenter: CVE-2026-59310

Die Path-Traversal-Schwachstelle in Broadcoms VMware vCenter erlaubt es Angreifern, durch manipulierte Dateipfade auf Bereiche des Systems zuzugreifen, die eigentlich nicht erreichbar sein sollten. vCenter-Instanzen sind in Mittelstandsumgebungen mit VMware-Virtualisierung meist zentrale Verwaltungskomponenten für ganze Serverfarmen – ein erfolgreicher Angriff kann daher weitreichende Folgen für die gesamte virtualisierte Infrastruktur haben. S-EDV hatte diese CVE bereits im eigenständigen Artikel zum vCenter-Patch behandelt; die jetzige KEV-Aufnahme bestätigt, dass die Lücke inzwischen aktiv ausgenutzt wird und nicht mehr nur theoretisches Risiko darstellt.

macOS Screen Sharing: CVE-2026-65400

Mit einem CVSS-Wert von 9.8 ist die macOS-Lücke die kritischste der vier neuen Einträge. Sie betrifft eine unsachgemäße Authentifizierung im Screen-Sharing-Dienst von macOS und erlaubt es einem Angreifer im gleichen Netzwerk, sich ohne gültige Zugangsdaten zu authentifizieren. Apple hatte den Fehler bereits am 6. August 2026 geschlossen; innerhalb weniger Tage beobachteten Sicherheitsforscher aktive Ausnutzung, bei der Angreifer auf ungepatchten Macs Root-Zugriff erlangten und Kryptowährungs-Mining-Malware installierten. Für Unternehmen mit Apple-Geräten im Netz ist das ein klarer Hinweis, macOS-Updates nicht länger als wenige Tage aufzuschieben.

Windows IKE Service Extensions: CVE-2026-33824

Der Double-Free-Fehler im Windows-Dienst für Internet Key Exchange (IKE), der bei VPN-Verbindungen über IPsec zum Einsatz kommt, kann von einem Angreifer über das Netzwerk ausgelöst werden und zu Remote Code Execution führen. IKE-Dienste laufen auf vielen Windows-Servern, die als VPN-Gateway oder für Site-to-Site-Verbindungen konfiguriert sind. Da der Dienst häufig auf am Internetrand exponierten Servern läuft, ist das Risiko einer erfolgreichen Remote-Ausnutzung besonders hoch.

Risiko für KMU und Betrieb

Die vier Lücken betreffen unterschiedliche Angriffsflächen: SharePoint und vCenter sind klassische zentrale Verwaltungssysteme, macOS Screen Sharing betrifft einzelne Endgeräte im internen Netz, und der Windows-IKE-Dienst ist typischerweise am Netzwerkrand exponiert. Für ein mittelständisches Unternehmen mit gemischter Infrastruktur (Windows-Server, VMware-Virtualisierung, Apple-Arbeitsplätze) heißt das: Es reicht nicht, nur eine Systemklasse zu prüfen. Wer VMware vCenter, SharePoint oder Windows-VPN-Gateways betreibt, sollte diese Woche gezielt kontrollieren, ob die jeweiligen Patches bereits eingespielt sind – nicht erst beim nächsten regulären Patchday.

Was Admins jetzt prüfen sollten

  1. SharePoint-Server-Patchstand gegen die aktuellen Microsoft-Sicherheitsupdates zu CVE-2026-55040 prüfen
  2. VMware vCenter-Version kontrollieren und auf den von Broadcom bereitgestellten Fix für CVE-2026-59310 aktualisieren
  3. macOS-Geräte im Unternehmen auf die aktuelle Version prüfen (Apple-Fix vom 6. August 2026 oder neuer)
  4. Windows-Server mit aktiviertem IKE-Dienst (VPN-Gateways, Site-to-Site-Verbindungen) identifizieren und patchen
  5. Am Internetrand exponierte Dienste (IKE, SharePoint) besonders priorisieren – dort ist das Angriffsfenster am größten
  6. CISA-KEV-Katalog regelmäßig als zusätzliche Priorisierungsquelle neben dem eigenen Patch-Management-Zyklus nutzen

Passende Anleitungen auf S-EDV

  1. VMware vCenter: CVE-2026-59310 jetzt patchen und Zugriffe prüfen – vertiefende Analyse der vCenter-Lücke.
  2. CISA KEV: Warum der Known Exploited Vulnerabilities Catalog für Admins Pflichtlektüre bleibt – Hintergrund zum KEV-Konzept und zur Patch-Priorisierung.

Quellen

  1. CISA: Adds Four Known Exploited Vulnerabilities to Catalog (offizielle Mitteilung)
  2. The Hacker News: Critical macOS, SharePoint, vCenter, and Microsoft IKE Flaws Under Active Exploitation
  3. SecurityOnline: CISA KEV Adds Four Exploited Enterprise Flaws