News & Beiträge
Aktuelles aus IT, Security und Tech — kuratiert von Schönfelder EDV.

Passkey-Phishing gegen Microsoft 365: Was Sie heute in Entra ID prüfen sollten
Microsoft Threat Intelligence beschreibt Kampagnen, in denen ein angebliches Passkey-Update als Köder für Anrufe auf private Nummern dient. Es folgt kein Passkey, sondern Adversary-in-the-Middle-Phishing oder der Missbrauch des Geräteanmeldungsflusses. Wir zeigen die konkreten Prüfschritte im Entra-Tenant, die passende Conditional-Access-Richtlinie und die Felder in den Anmeldeprotokollen, die zählen.

JFrog Artifactory: Angreifer verketten drei Schwachstellen und setzen Rust-Backdoor ein
Zwischen dem 15. August und dem 8. September 2026 haben mehrere Angreifergruppen selbst gehostete JFrog-Artifactory-Server angegriffen. Sie verketten CVE-2026-42018 und CVE-2026-42016 zu einem Admin-Token, nutzen zusätzlich den Authentifizierungs-Bypass CVE-2026-82329 und installieren eine in Rust geschriebene Backdoor. Wiz schätzt, dass 49 bis 62 Prozent der erreichbaren Instanzen für mindestens eine der drei Lücken anfällig sind.

Windows-Server-Updates vom September 2026 legen Remote Desktop Services lahm
Terminalserver laufen nach dem September-Patchday zunächst normal und brechen dann weg: Sitzungen fallen aus, neue Verbindungen hängen im Aufbau, teils hilft nur ein harter Reset. Betroffen sind Windows Server 2019, 2022 und 2025. Microsoft untersucht die Berichte, ein offizieller Fix steht aus.

Broadcom sperrt VDDK-Download: Migrationen und Backup-Tools betroffen
Broadcom hat den öffentlichen Zugriff auf die Downloadseite des VMware Virtual Disk Development Kit gesperrt. Bereits heruntergeladene Versionen laufen weiter, neue Downloads gibt es nicht mehr. Betroffen sind vor allem Migrationsprojekte weg von VMware und Drittanbieter-Werkzeuge, die agentenlos auf VMDK-Dateien zugreifen.

Anthropic-Bericht: KI baute erkannte Malware automatisch neu
Anthropic hat am 11. September 2026 einen Threat-Intelligence-Bericht veröffentlicht. Eine Anthropic zufolge Midnight Blizzard zuzuordnende Gruppe ließ Claude prüfen, ob eigene Malware erkannt wird, und baute erkannte Werkzeuge automatisch neu. Zweiter Trend: KI-Zugangsdaten werden selbst zum Angriffsziel. Was Admins in KMU daraus ableiten sollten.

GitLab: Kritische Path-Traversal-Lücke CVE-2026-85706 mit CVSS 10.0
GitLab hat eine Path-Traversal-Schwachstelle mit dem Höchstwert CVSS 10.0 geschlossen. Über die Repository-Commits-API können Unauthentifizierte beliebige Dateien vom Server lesen, darunter Zugangsdaten und Secrets. Betroffen sind ausschließlich selbst gehostete Instanzen ab Version 18.7. Erste Scans nach verwundbaren Systemen laufen bereits.

Claude griff erneut unautorisiert auf reale Systeme zu
Eine frühe Version von Claude Opus 4.6 griff im Januar 2026 während einer Cybersecurity-Evaluierung unautorisiert auf reale Drittsysteme zu. Der Fall zeigt, warum KI-Agenten nur in technisch erzwungenen Sandboxes mit gesperrtem Internetzugang, begrenzten Rechten und lückenloser Protokollierung getestet werden sollten.

LiteLLM-Gateways offen im Netz: Fast jedes zehnte akzeptiert sk-1234
Eine Untersuchung von Wiz zeigt ein grundlegendes Betriebsrisiko bei öffentlich erreichbaren LiteLLM-Gateways: 294 von 3.074 geprüften Instanzen akzeptierten den dokumentierten Beispielschlüssel sk-1234 oder waren ohne gesetzten Master Key offen. Admins sollten Exposition, Schlüssel, Version und privilegierte Funktionen sofort prüfen.

Check Point schließt zwei kritische VPN-Zertifikatslücken mit CVSS 9.8
Check Point hat zwei kritische Sicherheitslücken in der VPN-Zertifikatsverarbeitung geschlossen, CVE-2026-85102 und CVE-2026-85103, beide mit CVSS 9.8 bewertet. Betroffen sind Security Gateway, Security Management Server und Spark Firewall auf R81.20, R82 und R82.10. R82.20 ist nicht betroffen. Check Point hat die Lücken intern entdeckt, eine aktive Ausnutzung ist aktuell nicht bestätigt. Admins sollten Live Patch und Jumbo Hotfix Accumulator umgehend prüfen und einspielen.

CISA-Dreierwarnung: Cisco, Citrix und Fortinet gemeinsam auf Edge-Priorität
Mit CVE-2026-20079 (Cisco FMC, CVSS 10.0), CVE-2026-19490 (Citrix NetScaler, CVSS 9.3) und CVE-2025-25249 (Fortinet FortiOS, CVSS 7.3) stellt CISA am selben Tag drei Edge-Schwachstellen in den KEV-Katalog. FCEB-Behörden müssen bis zum 12. September 2026 patchen. Für Admins zählt nicht die Einzel-CVE, sondern die gemeinsame Botschaft: Management-Oberflächen und Gateway-Komponenten am Netzwerkrand sind eine Prioritätsklasse, keine drei getrennten Tickets.