Zum Inhalt springen
Auto-CTI

Was hat sich geändert?

Vergleich von 15. Mai 2026 mit dem Vortag 8. Mai 2026.

Neu hinzugekommen

13
NEU Microsoft
100

Microsoft warns of Exchange zero-day flaw exploited in attacks

Die Meldung beschreibt aktive Ausbeutung einer Exchange-Schwachstelle, ohne spezifische Opfersektoren oder TTPs zu nennen , Hersteller sollten prüfen, ob Exchange in der Umgebung läuft und Abwehrmaßnahmen verstärken.

Kritisch
NEU Microsoft
100

Microsoft Warns of Exchange Server Zero-Day Exploited in the Wild

Eine aktive Ausnutzung einer Zero-Day-Schwachstelle in Microsoft Exchange-Servern in freier Wildbahn erfordert sofortige Aufmerksamkeit und Mitigation, da die Ursache und betroffenen Organisationen noch nicht vollständig publiziert sind.

Hoch CVSS 8.1 EPSS 0%
NEU Microsoft
70

Microsoft Exchange: Zero-Day-Lücke wird angegriffen

Heise-Meldung bestätigt aktive Ausnutzung einer Exchange-Zero-Day ohne Patch-Verfügbarkeit; relevant für DACH-Unternehmen da Exploit-Code in freier Wildbahn verfügbar ist und BSI/CISA koordinierte Warnung erwartet.

Kritisch
NEU Google
20

Update stopft 79 Sicherheitslücken in Google Chrome

Die Meldung ist eine reine Patch-Erinnerung ohne Angabe zu aktiven Angriffsszenarien, Zero-Day-Exploits oder spezifischen Angriffsgruppen; regelmäßige Chrome-Updates sind Standard-Sicherheitspflege ohne strategische Bedrohungsimplikation.

Hoch
NEU TeamViewer
20

TeamViewer DEX: Schwachstelle ermöglicht Codeausführung

TeamViewer DEX RCE erfordert bereits authentifizierten Zugriff; Priorität hängt von internen Zugriffskontrolle und Netzwerk-Segmentierung ab , sollte sofort mit TeamViewer-Updates gepatcht werden.

Hoch
NEU Intel
20

[UPDATE] Intel Prozessor: Mehrere Schwachstellen

BSI-Warnung zu Intel-Prozessor-Schwachstellen unterstreicht Notwendigkeit regelmäßiger Microcode-Updates auf allen Windows-Server und ESXi-Systemen in DACH-Umgebungen.

Hoch
NEU Google
20

Google Chrome: Mehrere Schwachstellen

BSI warnt vor mehreren Schwachstellen in Chrome ohne spezifische CVE-Details , rasche Patch-Verfügbarkeit und Deployment erforderlich, da Browser flächendeckend in der Produktivumgebung eingesetzt wird.

Hoch

Neu als KEV gelistet

0

Keine Änderungen in dieser Kategorie.

Score-Sprung

0

Keine Änderungen in dieser Kategorie.

Nicht mehr im Report

36
NEU Microsoft
100

CVE-2026-26129

Die Meldung enthält keine neuen Informationen über aktive Angriffskampagnen oder spezifische Opfersektoren; es handelt sich um eine Standard-Patch-Ankündigung ohne operative Intelligenz.

Hoch CVSS 7.5 EPSS 0%
NEU Microsoft
100

CVE-2026-26164

Die Meldung ist eine reine Patch-Erinnerung ohne Hinweise auf aktive Angriffskampagnen, spezifische Opfersektoren oder Exploit-Details.

Hoch CVSS 7.5 EPSS 0%
NEU Microsoft
100

CVE-2026-33111

Keine zusätzlichen Informationen über ein aktives Angriffszenario oder spezifische Opfersektoren; reine Vulnerability-Mitteilung ohne strategischen Kontext für die DACH-Region.

Hoch CVSS 7.5 EPSS 0%
NEU Microsoft
100

CVE-2026-33823

Die Meldung beschreibt keine aktive Kampagne oder spezifische Opfer, sondern ist eine Patch-Reminder ohne zusätzliche Geheimdienstinformationen.

Kritisch CVSS 9.6 EPSS 0%
NEU Microsoft
20

Microsoft Azure: Mehrere Schwachstellen

BSI-Warnung zu Azure-Schwachstellen ohne spezifische CVE-Nummern deutet auf kumulative oder noch nicht öffentlich diskutierte Risiken hin , unmittelbare Patch-Anleitung erforderlich.

Hoch
NEU Google, Microsoft
20

[UPDATE] Google Chrome/Microsoft Edge: Mehrere Schwachstellen

BSI warnt vor mehreren unspezifizierten Schwachstellen in beiden unternehmenseigenen Browsern; ohne CVE-Details ist Patches-Tracking erforderlich , liefert jedoch keinen neuen Kontext jenseits der generischen Warnung.

Hoch
NEU Linux
20

CVE-2026-43303

Die Schwachstelle im Linux-Kernel betrifft Ubuntu-Systeme und erfordert ein Kernel-Update, um einen möglichen Systemabsturz zu verhindern.

Hoch EPSS 0%
NEU Linux
20

CVE-2026-43350

Diese Schwachstelle im Linux-Kernel ermöglicht einen Heap-Overflow im CIFS-Client, erfordert aber einen bösartigen SMB-Server.

Hoch EPSS 0%
NEU Linux
20

CVE-2026-43402

Die Schwachstelle im Linux-Kernel kann zu Use-After-Free führen, betrifft Ubuntu 24.04 LTS und erfordert ein Kernel-Update.

Hoch EPSS 0%
NEU Linux
20

CVE-2026-43442

Diese Meldung beschreibt eine Schwachstelle im Linux-Kernel, die bei Verwendung von io_uring mit SQE_MIXED zu einem Speicherzugriff außerhalb der Grenzen führen kann.

Hoch EPSS 0%
NEU Oracle
0

[UPDATE] Oracle Java SE: Mehrere Schwachstellen

BSI-Warnung zu Java SE bestätigt erhöhte Aufmerksamkeit in deutschsprachigen Regionen; ohne konkrete CVE-Nummern und CVSS-Scores ist unmittelbare Patch-Priorisierung schwierig , Originaladvisory auf BSI-Portal abfragen.

Mittel
NEU Linux
0

CVE-2026-43385

Die Meldung beschreibt eine Linux-Kernel-Schwachstelle, die zu RCU-Tasks-Stalls in Threaded-Busypoll führen kann, aber es gibt keine Hinweise auf aktive Ausnutzung.

Mittel EPSS 0%
NEU Linux
0

CVE-2026-43390

Dies ist eine reine Patch-Information ohne Hinweise auf aktive Angriffskampagnen.

Mittel EPSS 0%
NEU Linux
0

CVE-2026-43473

Diese Meldung beschreibt eine NULL-Pointer-Prüfung im mpi3mr-Treiber des Linux-Kernels, die einen Absturz verursachen kann, jedoch ohne Hinweise auf aktive Ausnutzung.

Mittel EPSS 0%
ESC