Zum Inhalt springen
Auto-CTI

Was hat sich geändert?

Vergleich von 21. Mai 2026 mit dem Vortag 20. Mai 2026.

Neu hinzugekommen

11
NEU
46

Attackierte MS-Defender-Lücken und BitLocker-Schutzmaßnahmen

Angreifer nutzen gezielt Schwachstellen in Microsoft Defender aus, um dessen Schutz zu umgehen und BitLocker-Verschlüsselung zu kompromittieren , ein Indiz für koordinierte, fortgeschrittene Kampagnen gegen Windows-basierte Infrastrukturen.

Mittel
NEU
20

Google Chrome: Mehrere Schwachstellen

Generische BSI-Warnung ohne spezifische CVE-Nummern, Versionsangaben oder Exploit-Status; beschreibt mehrere undefinierten Schwachstellen ohne aktive Kampagne oder aktuelle Exploitation zu dokumentieren.

Niedrig
NEU
0

CVE-2026-43501

Ein Kernel-Bug in der IPv6-RPL-Verarbeitung kann zu Speicherkorruption führen, betrifft Ubuntu 24.04 LTS.

Niedrig EPSS 0%

Neu als KEV gelistet

0

Keine Änderungen in dieser Kategorie.

Score-Sprung

0

Keine Änderungen in dieser Kategorie.

Nicht mehr im Report

12
NEU
92

CVE-2026-45585

Die öffentliche Freigabe eines Proof-of-Concept für eine Windows-Sicherheitsfeature-Umgehung (YellowKey) vor verfügbarem Patch erhöht das Angriffsrisiko erheblich und erfordert sofortige Mitigationsmaßnahmen auf allen Windows-Servern.

Kritisch CVSS 6.8 EPSS 0%
NEU
90

CVE-2026-45584

Ein RCE-Bug in Microsoft Defender gefährdet die Integrität der unternehmenseigenen Endpoint-Protection-Infrastruktur und könnte Angreifern ermöglichen, Abwehrmechanismen zu umgehen.

Kritisch CVSS 8.1 EPSS 0%
NEU
86

CVE-2026-41091

Die Schwachstelle ermöglicht lokale Privilege-Escalation durch unsachgemäße Symlink-Auflösung in Microsoft Defender und erfordert, dass ein autorisierter Angreifer die Maschine bereits kompromittiert hat.

Kritisch CVSS 7.8 EPSS 0%
NEU
40

CVE-2026-45498

Eine DoS-Schwachstelle in Microsoft Defender ist primär ein Verfügbarkeitsproblem für die Endpoint-Protection-Infrastruktur und erfordert zeitnahe Patching, hat aber keine aktive Kampagnenkomponente oder geopolitische Implikation für die DACH-Region.

Mittel CVSS 4.0 EPSS 0%
NEU
20

[UPDATE] Oracle MySQL: Mehrere Schwachstellen

BSI-Meldung zu mehreren MySQL-Schwachstellen ohne spezifische CVE-Details; wenn MySQL als Datenbankbackend in SAP Business One oder Abacus ERP genutzt wird, sollten Patches prioritär eingespielt werden.

Niedrig
NEU
17

Microsoft shares mitigation for YellowKey Windows zero-day

Microsoft hat Mitigationen für eine Zero-Day-Schwachstelle (YellowKey) in Windows veröffentlicht, deren Ausnutzung in freier Wildbahn noch nicht bestätigt ist, aber eine unmittelbare Bedrohung für Windows-Server-Umgebungen darstellt.

Niedrig
NEU
12

Windows Zero-Day Barrage Continues After Patch Tuesday

GreenPlasma und Nightmare Eclipse sind aktiv ausnutzbare Windows-Privilegieeskalationslücken mit öffentlich verfügbaren PoC-Exploits, die auf vollständig gepatchten Systemen funktionieren und Lateral-Movement sowie Credential-Harvesting ermöglichen.

Niedrig
ESC