Zum Inhalt springen
Auto-CTI

Was hat sich geändert?

Vergleich von 26. Mai 2026 mit dem Vortag 19. Mai 2026.

Neu hinzugekommen

41
NEU
100

Microsoft Patches SharePoint RCE Flaw CVE-2026-45659 Across Server Versions

Die Schwachstelle erfordert nur minimale Site-Member-Berechtigungen und kann von internen oder kompromittierten Konten ausgenutzt werden, ohne dass erhöhte Administratorrechte notwendig sind , ein Risiko für Manufacturing-Umgebungen mit vielen SharePoint-Nutzern.

Kritisch CVSS 8.8 EPSS 1%
NEU
94

CVE-2026-7451

Die Schwachstelle ermöglicht willkürliche Code-Ausführung durch manipulierte TIF-Dateien in Autodesk 3ds Max, was für Unternehmen mit Design-Workflows ein Risiko darstellen kann.

Kritisch CVSS 7.8 EPSS 0%
NEU
94

CVE-2026-7452

Die Schwachstelle ermöglicht Codeausführung über manipulierte WRL-Dateien in einer häufig in Design-Workflows integrierten 3D-CAD-Anwendung, was Risiken für Supply-Chain-Integrität mit SolidWorks/AutoCAD-basierten Prozessen schafft.

Kritisch CVSS 7.8 EPSS 0%
NEU
94

CVE-2026-7454

Eine Speichercorruption in Autodesk 3ds Max ermöglicht beliebigen Code-Ausführung durch manipulierte WRL-Dateien , relevant für Manufacturing-Umgebungen, in denen 3D-Design-Software mit CAD-Dateien von potenziell untrusted Quellen arbeitet.

Kritisch CVSS 7.8 EPSS 0%
NEU
89

CVE-2026-48132

Eine unzureichende Längsprüfung in IKE-Paketen mit NAT-T kann zum Absturz des VPN-Dienstes führen; relevant für Manufacturing-Unternehmen, die auf sichere Remote-Zugriffe und VPN-Stabilität für Fernwartung angewiesen sind.

Kritisch CVSS 8.1 EPSS 0%
NEU
81

CVE-2026-48133

Eine Schwachstelle in Fortinets Identity-Awareness-Blade ermöglicht es unauthentifizierten Benutzern, interne Dateien auf dem Security Gateway auszulesen, wenn browsergestützte Authentifizierung aktiviert ist.

Kritisch CVSS 7.5 EPSS 0%
NEU Nimbus Manticore
80

Iranian APT Targets Aviation, Software Companies With Updated Tools

Der iranische APT Nimbus Manticore setzt Operationen mit aktualisierten Werkzeugen fort und zielt dabei auf kritische Sektoren wie Luftfahrt und Software ab , ein Indiz für anhaltende staatliche Cyber-Kriegsführung mit möglichen Auswirkungen auf europäische Lieferketten.

Kritisch
NEU Russian APT actors (unspecified)
75

Admins of Bulletproof Hosting Service Used by Russian Hackers Arrested in Netherlands

Die Zerschlagung von Bulletproof-Hosting-Services in den Niederlanden signalisiert verstärkte europäische Maßnahmen gegen die Cyber-Infrastruktur russischer Bedrohungsakteure und kann die Verfügbarkeit von Hosting-Ressourcen für APT-Kampagnen gegen DACH-Unternehmen beeinträchtigen.

Kritisch
NEU
64

CVE-2026-7450

Obwohl 3ds Max nicht verwendet wird, zeigt die Schwachstelle ein Muster in der Autodesk-Produktfamilie, das auch AutoCAD und andere Design-Tools betreffen könnte.

Mittel CVSS 5.3 EPSS 0%
NEU
51

Microsoft 365 Copilot: Mehrere Schwachstellen

KI-Assistenten mit Zugriff auf unternehmensweite Datenbestände sind attraktive Ziele für State-Sponsored-Actors, die über RCE Zugang zu sensiblen Informationen oder Systemen gewinnen könnten.

Kritisch
NEU
47

CVE-2026-48897

Eine Zustandsprüfungs-Schwachstelle ermöglicht es Angreifern, die Zwei-Faktor-Authentifizierung zu umgehen , was ein kritisches Risiko für alle AD/Entra-ID-gestützten Systeme darstellt.

Kritisch EPSS 0%
NEU
47

CVE-2026-48896

Eine Schwachstelle im State-Management ermöglicht es, Zwei-Faktor-Authentifizierung zu umgehen , potentiell ein Angriffsziel für staatliche Akteure zur Initial-Access-Gewinnung.

Kritisch EPSS 0%
NEU
17

Microsoft Issues Out-of-Band SharePoint Patch

Die Schwachstelle ermöglicht nicht-priviligierten authentifizierten Benutzern Remote Code Execution ohne Administratorrechte auszuführen, was SharePoint als bevorzugtes Angriffsziel für Insider-Bedrohungen und APTs exponentiell risikoreicher macht.

Hoch

Neu als KEV gelistet

0

Keine Änderungen in dieser Kategorie.

Score-Sprung

0

Keine Änderungen in dieser Kategorie.

Nicht mehr im Report

7
KEV NEU Microsoft
100

Microsoft Exchange Zero-Day Under Attack, No Patch Available

Aktive Ausnutzung einer ungepatchten Zero-Day-Schwachstelle in Microsoft Exchange ohne verfügbaren Patch deutet auf koordinierte nation-state oder APT-Kampagne hin und erfordert sofortige Mitigationsmassnahmen für betroffene Produktionsumgebungen.

Kritisch CVSS 8.1 EPSS 12%
NEU Fox Tempest
80

Exposing Fox Tempest: A malware-signing service operation

Fox Tempest-Operation offenbart eine staatlich gesponserte Malware-Signierungsinfrastruktur, die zur Umgehung von Sicherheitsmechanismen und zum Einsatz von Ransomware-Operationen genutzt wird,kritisch für Windows-basierte Produktionsumgebungen.

Hoch
NEU Storm-2949
20

How Storm-2949 turned a compromised identity into a cloud-wide breach

Storm-2949 demonstriert, wie Angreifer kompromittierte Identitäten zur Lateral-Bewegung in cloudweit verteilten Systemen nutzen , ein kritisches Risiko für Unternehmen, die auf Microsoft 365 und Entra ID angewiesen sind und in DACH-Region mit erhöhtem APT-Druck rechnen müssen.

Hoch
NEU
20

The New Phishing Click: How OAuth Consent Bypasses MFA

Der Angriff umgeht MFA nicht durch technische Schwachstellen, sondern durch Social Engineering via gefälschte Device-Login-Prompts, die Nutzer zur OAuth-Zustimmung verleiten und damit Tokens exfiltrieren , ein Paradigmenwechsel von technischen zu sozialen Angriffsmustern.

Hoch
NEU Microsoft
20

Microsoft Self-Service Password Reset abused in Azure data theft attacks

Angreifer nutzen Self-Service Password Reset als Einfallstor in Azure-Umgebungen, um Administratorkonten zu kompromittieren und vertrauliche Daten abzugreifen , eine Taktik, die speziell gegen Organisationen mit schwacher Multi-Faktor-Authentifizierung wirksam ist.

Hoch
ESC