Zum Inhalt springen
Auto-CTI

Was hat sich geändert?

Vergleich von 26. Mai 2026 mit dem Vortag 25. Mai 2026.

Neu hinzugekommen

41
NEU
100

Microsoft Patches SharePoint RCE Flaw CVE-2026-45659 Across Server Versions

Die Schwachstelle erfordert nur minimale Site-Member-Berechtigungen und kann von internen oder kompromittierten Konten ausgenutzt werden, ohne dass erhöhte Administratorrechte notwendig sind , ein Risiko für Manufacturing-Umgebungen mit vielen SharePoint-Nutzern.

Kritisch CVSS 8.8 EPSS 1%
NEU
94

CVE-2026-7451

Die Schwachstelle ermöglicht willkürliche Code-Ausführung durch manipulierte TIF-Dateien in Autodesk 3ds Max, was für Unternehmen mit Design-Workflows ein Risiko darstellen kann.

Kritisch CVSS 7.8 EPSS 0%
NEU
94

CVE-2026-7452

Die Schwachstelle ermöglicht Codeausführung über manipulierte WRL-Dateien in einer häufig in Design-Workflows integrierten 3D-CAD-Anwendung, was Risiken für Supply-Chain-Integrität mit SolidWorks/AutoCAD-basierten Prozessen schafft.

Kritisch CVSS 7.8 EPSS 0%
NEU
94

CVE-2026-7454

Eine Speichercorruption in Autodesk 3ds Max ermöglicht beliebigen Code-Ausführung durch manipulierte WRL-Dateien , relevant für Manufacturing-Umgebungen, in denen 3D-Design-Software mit CAD-Dateien von potenziell untrusted Quellen arbeitet.

Kritisch CVSS 7.8 EPSS 0%
NEU
89

CVE-2026-48132

Eine unzureichende Längsprüfung in IKE-Paketen mit NAT-T kann zum Absturz des VPN-Dienstes führen; relevant für Manufacturing-Unternehmen, die auf sichere Remote-Zugriffe und VPN-Stabilität für Fernwartung angewiesen sind.

Kritisch CVSS 8.1 EPSS 0%
NEU
81

CVE-2026-48133

Eine Schwachstelle in Fortinets Identity-Awareness-Blade ermöglicht es unauthentifizierten Benutzern, interne Dateien auf dem Security Gateway auszulesen, wenn browsergestützte Authentifizierung aktiviert ist.

Kritisch CVSS 7.5 EPSS 0%
NEU Nimbus Manticore
80

Iranian APT Targets Aviation, Software Companies With Updated Tools

Der iranische APT Nimbus Manticore setzt Operationen mit aktualisierten Werkzeugen fort und zielt dabei auf kritische Sektoren wie Luftfahrt und Software ab , ein Indiz für anhaltende staatliche Cyber-Kriegsführung mit möglichen Auswirkungen auf europäische Lieferketten.

Kritisch
NEU Russian APT actors (unspecified)
75

Admins of Bulletproof Hosting Service Used by Russian Hackers Arrested in Netherlands

Die Zerschlagung von Bulletproof-Hosting-Services in den Niederlanden signalisiert verstärkte europäische Maßnahmen gegen die Cyber-Infrastruktur russischer Bedrohungsakteure und kann die Verfügbarkeit von Hosting-Ressourcen für APT-Kampagnen gegen DACH-Unternehmen beeinträchtigen.

Kritisch
NEU
64

CVE-2026-7450

Obwohl 3ds Max nicht verwendet wird, zeigt die Schwachstelle ein Muster in der Autodesk-Produktfamilie, das auch AutoCAD und andere Design-Tools betreffen könnte.

Mittel CVSS 5.3 EPSS 0%
NEU
51

Microsoft 365 Copilot: Mehrere Schwachstellen

KI-Assistenten mit Zugriff auf unternehmensweite Datenbestände sind attraktive Ziele für State-Sponsored-Actors, die über RCE Zugang zu sensiblen Informationen oder Systemen gewinnen könnten.

Kritisch
NEU
47

CVE-2026-48897

Eine Zustandsprüfungs-Schwachstelle ermöglicht es Angreifern, die Zwei-Faktor-Authentifizierung zu umgehen , was ein kritisches Risiko für alle AD/Entra-ID-gestützten Systeme darstellt.

Kritisch EPSS 0%
NEU
47

CVE-2026-48896

Eine Schwachstelle im State-Management ermöglicht es, Zwei-Faktor-Authentifizierung zu umgehen , potentiell ein Angriffsziel für staatliche Akteure zur Initial-Access-Gewinnung.

Kritisch EPSS 0%
NEU
17

Microsoft Issues Out-of-Band SharePoint Patch

Die Schwachstelle ermöglicht nicht-priviligierten authentifizierten Benutzern Remote Code Execution ohne Administratorrechte auszuführen, was SharePoint als bevorzugtes Angriffsziel für Insider-Bedrohungen und APTs exponentiell risikoreicher macht.

Hoch

Neu als KEV gelistet

0

Keine Änderungen in dieser Kategorie.

Score-Sprung

0

Keine Änderungen in dieser Kategorie.

Nicht mehr im Report

8
NEU Russia (state-sponsored intelligence agencies via Stark Industries Solutions infrastructure)
90

Netherlands Seizes 800 Servers, Arrests 2 for Aiding Cyberattacks

Niederländische Behörden zerschlugen eine von Russlands Geheimdiensten genutzte Hosting-Infrastruktur (Stark Industries), die für DDoS-Anschläge, Influence-Operationen und Desinformationskampagnen gegen EU-Ziele eingesetzt wurde , ein Beleg für die operative Umsetzung von EU-Sanktionen und die laufende russische Cyber-Bedrohung im DACH-Raum.

Kritisch
NEU
75

25th May – Threat Intelligence Report

Check Point Research dokumentiert einen Anstieg von 124% bei Hacktivismus und Ransomware-Angriffen in Deutschland, Österreich und der Schweiz im Jahr 2025 , eine erhebliche Eskalation der regionalen Cyber-Bedrohung für Schweizer Industrieunternehmen.

Kritisch
ESC