Zum Inhalt springen
Auto-CTI

Was hat sich geändert?

Vergleich von 11. Mai 2026 mit dem Vortag 10. Mai 2026.

Neu hinzugekommen

7
NEU Bitwarden
84

CVE-2026-43638

Dies ist eine reine Patch-Erinnerung ohne Hinweise auf aktive Ausnutzung oder gezielte Kampagnen gegen Organisationen.

Mittel CVSS 5.4 EPSS 0%

Neu als KEV gelistet

0

Keine Änderungen in dieser Kategorie.

Score-Sprung

0

Keine Änderungen in dieser Kategorie.

Nicht mehr im Report

98
KEV NEU VMware BRICKSTORM
81

vSphere and BRICKSTORM Malware: A Defender's Guide

BRICKSTORM-Malware nutzt vCenter zur Persistence via lokale Konten und Backdoors; Multi-Faktor-Authentifizierung und Real-Time-Überwachung von SSO-Aktionen sind kritische Mitigationen für manufakturelle Betriebskontinuität.

Kritisch CVSS 10.0 EPSS 22%
NEU IAS
95

CVE-2026-8216

Unresponsive vendor und fehlende Patch-Verfügbarkeit erhöhen das Risiko einer Ausnutzung in bestehenden Canias-Installationen erheblich; Workarounds und Netzwerk-Isolierung sollten sofort überprüft werden.

Mittel CVSS 7.3 EPSS 0%
NEU IAS
88

CVE-2026-8215

Kritische RMI-basierte Pfad-Traversal in industrieller ERP-Software mit öffentlichem Exploit und Hersteller-Nichtreaktion setzt Fertigungsunternehmen unter Druck, ähnliche Schwachstellen in eigenen ERP-Deployments zu prüfen.

Mittel CVSS 5.3 EPSS 0%
NEU IAS
88

CVE-2026-8241

Kritisch: Vendor IAS hat Disklosure-Kontakt ignoriert und Exploit ist öffentlich verfügbar; RMI-Interface-Schwachstelle ermöglicht unbefugte Fernzugriffe auf ERP-Systeme von Fertigungsbetrieben.

Mittel CVSS 5.3 EPSS 0%
NEU IAS
88

CVE-2026-8244

Öffentlich verfügbarer Exploit für kritische Authentifizierungslücke in Canias ERP ohne Vendor-Response deutet auf ungedeckte Sicherheitslücke in verbreiteter Fertigungssoftware hin; prüfungsrelevant für ähnliche Legacy-ERP-Systeme in der Supply-Chain.

Mittel CVSS 5.3 EPSS 0%
NEU IAS
69

CVE-2026-8243

Die Nutzung von hardcodierten Kryptoschlüsseln im JNLP-Deployment-Endpoint ermöglicht potenziell unautorisierte Remote-Zugriffe auf die ERP-Infrastruktur, besonders kritisch da der Anbieter nicht responsiv auf Disclosure reagiert hat.

Mittel CVSS 5.3 EPSS 0%
Microsoft, Google, Adobe
52

Patch Tuesday, April 2026 Edition

BlueHammer-Schwachstelle in Windows Defender und aktive Ausnutzung von Adobe Reader RCE erfordern sofortige Patch-Priorisierung.

Kritisch
Linux
20

Linux-Lücke „Copy Fail“ wird bereits angegriffen

Die Meldung bestätigt aktive Ausnutzung einer Linux-Kernellücke im Produktivbetrieb; Patch-Status und betroffene Ubuntu-Versionen sind kritisch für Produktionssysteme im Fertigungsbereich.

Hoch
Microsoft
20

Update-Panne: Microsoft Defender löscht Root-Zertifikate von Digicert

Ein Microsoft-Defender-Update hat versehentlich DigiCert-Root-Zertifikate gelöscht, was Zertifikatsvalidierungsfehler und potenzielle Betriebsunterbrechungen auf Windows-Systemen verursachen könnte , dies ist ein kritischer Betriebsfehler, nicht ein Sicherheitspatch.

Hoch
NEU Microsoft
20

A Deep Dive into the GetProcessHandleFromHwnd API

Detaillierte Analyse von Privilege-Escalation-Techniken über Windows UI Access flags und Token-Stealing; zeigt, dass CVE-2023-41772 in älteren Windows-Versionen (Server 2022/2019) noch relevant sein kann, aber in Windows 11 24H2 behoben wurde.

Hoch
Microsoft
20

Bypassing Administrator Protection by Abusing UI Access

Google Project Zero dokumentiert eine Klasse von UAC-Bypass-Techniken durch UI-Manipulation, die auf Windows-Systemen mit Administrator Protection funktionieren; kritisch für lokale Sicherheit in Produktionsumgebungen.

Hoch
NEU Microsoft
20

Bypassing Windows Administrator Protection

Project Zero enthüllt eine Umgehung von Windows Administrator Protection durch Manipulation von NtQueryInformationToken und TokenLinkedToken; potenzielle Auswirkung auf UAC und Privilegien-Eskalation in produktiven Windows-Umgebungen des Unternehmens.

Hoch
NEU Ubiquiti; ConnectWise
20

23rd March – Threat Intelligence Report

Ubiquiti UniFi-Netzwerkanwendung weist kritische Sicherheitslücke auf (CVE-2026-22557); ConnectWise ScreenConnect hat Authentifizierungsflaw (CVE-2026-3564) , beide relevant für Manufacturing-Umgebungen mit Fernzugriff.

Hoch
NEU Microsoft
20

Microsoft won’t patch PhantomRPC: Feature or bug?

Microsoft-Weigerung, PhantomRPC zu patchen, bedeutet permanente Angriffsfläche in Windows-Server-Umgebungen; RPC ist kritisch für AD und Entra ID , Monitoring und Segmentierung sind erforderlich.

Hoch
NEU Oracle
20

Oracle Java SE: Mehrere Schwachstellen

BSI warnt vor unspezifizierten Oracle-Java-Lücken ohne CVE-Details , typisch für Oracle-Quartals-Updates; unmittelbare Patch-Aktion erforderlich für alle Java-Instanzen in ERP/PDM-Umgebungen.

Hoch
NEU systemd
20

[UPDATE] systemd: Mehrere Schwachstellen

BSI-Warnung zu systemd zeigt priorisierte Aufmerksamkeit für Linux-Infrastruktur im DACH-Raum; Administratorrechte-Ausführung auf Ubuntu-Systemen kritisch für ERP und Automatisierungsinfrastruktur.

Hoch
NEU Google
20

Google Chrome: Mehrere Schwachstellen

BSI warnt vor mehreren Chrome-Schwachstellen ohne CVE-Details; Unternehmen sollten Chrome sofort auf die neueste Version aktualisieren, da die Angriffsvektoren noch nicht vollständig offengelegt sind.

Hoch
NEU Foxit
20

Foxit PDF Reader und Editor: Mehrere Schwachstellen

BSI-Warnung ohne CVE-Details deutet auf noch nicht veröffentlichte oder koordinierte Disclosure hin , Urgenz für Patch-Monitoring und Benutlervorsicht bei PDF-Dateien aus externen Quellen gegeben.

Hoch
NEU Google; Microsoft
20

Google Chrome/Microsoft Edge: Mehrere Schwachstellen

BSI warnt vor mehreren noch nicht öffentlich beschriebenen Schwachstellen in Chrome und Edge , ohne CVE-Details ist sofortige Patch-Compliance kritisch, da Details zeitnah folgen werden.

Hoch
NEU Adobe
20

Adobe Creative Cloud Applikationen: Mehrere Schwachstellen

BSI warnt vor mehreren Schwachstellen in Adobe Creative Cloud-Anwendungen, die lokal per Schadcode-Ausführung ausgenutzt werden können , relevant für Designteams bei Joel Traber AG, die SolidWorks/Photoshop in Engineering-Workflows nutzen.

Hoch
NEU Google,Microsoft
20

Google Chrome und Microsoft Edge: Mehrere Schwachstellen

BSI warnt vor mehreren noch nicht öffentlich beschriebenen Schwachstellen in Chrome und Edge , Hersteller-Updates sollten rasch ausgerollt werden, da Details bald veröffentlicht werden könnten.

Hoch
NEU Adobe
20

Adobe Acrobat DC: Mehrere Schwachstellen

BSI-Warnung bestätigt multiple RCE- und Privilege-Escalation-Schwachstellen in Adobe Acrobat DC/Reader , kritisch für Fertigungsunternehmen mit PDF-intensiven Workflows; sofortige Patch-Validierung erforderlich.

Hoch
NEU Google;Microsoft
20

Google Chrome und Microsoft Edge: Mehrere Schwachstellen

BSI warnt vor mehreren unspezifizierten Schwachstellen in Chrome und Edge mit Codeausführungspotenzial , sofortige Updates erforderlich, da beide Browser unternehmenseit eingesetzt werden.

Hoch
NEU Intel
20

Intel Prozessoren: Mehrere Schwachstellen

BSI-Warnung signalisiert, dass Bundesamt für Sicherheit in der Informationstechnik Intel-Schwachstellen als Priorität einstuft; Dringlichkeit für deutschsprachige Infrastrukturbetreiber erhöht.

Hoch
Microsoft
12

Microsoft Patch Tuesday, March 2026 Edition

Meldung bestätigt Routine-Patch-Dienstag ohne Zero-Days; bietet keine neuen strategischen Erkenntnisse über aktive Kampagnen oder Bedrohungsakteure.

Mittel
NEU Linux Kernel
0

[UPDATE] Linux Kernel: Mehrere Schwachstellen

BSI-Warnung ohne spezifische CVE-Nummern; Details zu betroffenen Kernel-Versionen und Patch-Status erforderlich für Priorisierung von Ubuntu 24.04 LTS-Systemen.

Mittel
NEU Go
0

[UPDATE] Golang Go: Mehrere Schwachstellen

BSI-Warnung zu mehreren Go-Schwachstellen ohne spezifische CVE-Nummern; Hersteller sollten Go-basierte Werkzeuge im DevOps/Container-Stack überprüfen und auf patched Versionen aktualisieren.

Mittel
NEU Adobe
0

Adobe Photoshop: Schwachstelle ermöglicht Codeausführung

BSI-gelistete Schwachstelle in Photoshop mit lokalem Ausführungspotenzial , relevant für Produktentwicklungs- und Design-Teams bei Joel Traber AG, besonders im Kontext von CAD-Dateien und SolidWorks-Integration.

Mittel
NEU Microsoft
0

Microsoft Patchday Februar 2026

BSI-Warndienst bestätigt Februar-Patchday; konkrete CVEs nicht aufgelistet , Patch-Priorisierung nach CVSS/KEV-Status erforderlich sobald CVE-Details verfügbar.

Mittel
NEU Microsoft
0

Microsoft Edge: Mehrere Schwachstellen

BSI-Warnung zu Edge ohne CVE-Details deutet auf zeitnahe oder bereits bekannte Lücken hin; Anwendertraining und Edge-Updates sollten priorisiert werden.

Mittel
NEU
0

RMM Tools Fuel Stealthy Phishing Campaign

RMM-Tools als Einfallstor für Phishing-Kampagnen sind für Hersteller mit Remote-Support- und Fernwartungs-Infrastruktur ein erhöhtes Operationales Risiko, erfordern aber Awareness-Training und MFA-Erzwingung zur Mitigation.

Mittel
NEU Linux Kernel
0

[UPDATE] Linux Kernel: Mehrere Schwachstellen

BSI warnt vor mehreren unspezifizierten Kernel-Schwachstellen ohne CVE-Nummern; Unternehmen sollten auf offizielle Ubuntu/Red Hat Security Advisories warten und WSUS-Updates priorisieren.

Mittel
ESC