Zum Inhalt springen
Auto-CTI

Was hat sich geändert?

Vergleich von 28. Mai 2026 mit dem Vortag 27. Mai 2026.

Neu hinzugekommen

35
KEV
76

Patch Tuesday - May 2026

137 Microsoft-Schwachstellen im Mai 2026 veröffentlicht, darunter kritische RCE in Windows Netlogon und DNS Client ohne bekannte aktive Ausnutzung.

Kritisch CVSS 9.8 EPSS 94%
NEU
86

CVE-2026-47331

Ein lokaler Benutzer kann einen Race Condition in AppArmor-SAUCE-Patches ausnutzen, um Arbiträrcode auszuführen, was besonders für Multi-Tenant-Umgebungen relevant ist.

Kritisch CVSS 7.8 EPSS 0%
NEU
86

CVE-2026-47333

Eine unprivilegierte lokale Benutzer kann die AppArmor-Sicherheitsrichtlinie-Engine durch einen Heap-Overflow im Benachrichtigungscode umgehen, was auf Systemen mit AppArmor-MAC-Richtlinien ein Sicherheitsrisiko darstellt.

Kritisch CVSS 7.8 EPSS 0%
NEU Russia (state-sponsored)
75

Russia conducting daily attacks on UK 'from seabed to cyberspace,' spy chief warns

GCHQ-Direktor bestätigt russische Tagesoperationen gegen britische kritische Infrastruktur (Seekabel, Energiepipelines) und Netzwerke zur Umgehung von Sanktionen , signalisiert eskalierte Hybrid-Warfare-Taktiken mit potenziellen Spillover-Effekten auf DACH-Energie- und Versorgungsketten.

Kritisch
NEU
67

CVE-2026-47328

Ein lokaler, unautorisierten Benutzer kann durch AppArmor-SAUCE-Patch einen Speicherverwaltungsfehler im Kernel auslösen, der zu Slab-Metadaten-Korruption und Ressourcenerschöpfung führt.

Hoch CVSS 6.1 EPSS 0%
NEU
67

CVE-2026-47332

Die Schwachstelle ermöglicht einem lokalen Benutzer ohne Administratorrechte, vertrauliche Informationen aus dem Kernelspeicher auszulesen und kann als Sprungbrett für Privilege-Escalation-Angriffe dienen.

Hoch CVSS 5.5 EPSS 0%
NEU
67

CVE-2026-47334

Eine Privilegien-Eskalationslücke im Linux-Kernel (AppArmor SAUCE-Patches) ermöglicht einem unprivilegierten lokalen Benutzer, einen Kernel Panic oder Deadlock auszulösen und damit das System zu lahmlegen.

Hoch CVSS 5.5 EPSS 0%
NEU
61

CVE-2026-47335

Ein lokal ausnutzbarer Kernel-Panic in AppArmor erfordert ein Sicherheits-Update für Ubuntu-Produktionsysteme, um Verfügbarkeit zu sichern, kann aber kein Remote-Angriff durchführen.

Mittel CVSS 5.5 EPSS 0%
NEU
51

CVE-2026-32998

Eine Remote-Code-Execution in Veeam Service Provider Console ermöglicht unbefugten Zugriff auf Backup-Infrastruktur und damit potenzielle Kompromittierung geschäftskritischer Daten.

Kritisch EPSS 0%
NEU
36

CVE-2026-47337

Die Schwachstelle erfordert lokalen Zugriff und führt zu Kernel-Absturz (DoS), stellt aber keine unmittelbare Remote-Exploitation-Gefahr dar; Patches für Ubuntu 6.8, 6.17 und 7.0 sollten eingeplant werden.

Niedrig CVSS 3.3 EPSS 0%
NEU
20

Microsoft patcht hochriskante SharePoint-Lücke

Die Meldung bestätigt eine neue Microsoft-Sicherheitsupdate ohne Details zu aktiver Ausnutzung oder Kampagnen; Patch-Informationen sollten über MSRC oder BSI-Advisories validiert werden.

Hoch
NEU
20

CVE-2026-32996

Eine Ausnutzung dieser Schwachstelle ermöglicht lokalen Angreifern, Admin-Rechte auf Windows-Systemen zu erlangen und damit die Backup-Integrität sowie Datenabzug zu gefährden.

Hoch EPSS 0%
NEU
20

CVE-2026-32997

Eine kritische Schwachstelle in Veeam ermöglicht es authentifizierten Backup-Administratoren, beliebige Dateien auf Linux-Systemen zu schreiben und damit die Integrität der Backup-Infrastruktur zu kompromittieren.

Hoch EPSS 0%
NEU
20

Veeam Backup & Replication: Mehrere Schwachstellen

Eine BSI-Warnung zu mehreren Schwachstellen in Veeam Backup & Replication signalisiert erhöhte Priorität für Patch-Maßnahmen, da diese Lösung zentral für Datensicherung und Recovery-Strategien des Unternehmens ist.

Hoch
NEU
20

Mozilla Firefox: Mehrere Schwachstellen

BSI-Advisory ohne spezifische CVE-Nummern oder technische Details; typisches Muster von generischen Sicherheitswarnungen ohne aktuelle Exploits im Feld dokumentiert.

Hoch
20

Adobe Creative Cloud Applikationen: Mehrere Schwachstellen

BSI warnt vor mehreren unspezifizierten Schwachstellen in Adobe Creative Cloud-Anwendungen ohne konkrete CVE-Nummern oder Patch-Informationen; der Advisory ist generisch und erfordert Klärung der betroffenen Versionen und verfügbarer Patches.

Hoch
NEU
15

Warnung vor Malware aufgrund von Lieferkettenangriffen

CISA warnt vor derzeit aktiven Lieferkettenangriffen auf mehrere populäre Entwickler-Tools, bei denen 42 TanStack-Pakete mit 84 Versionen innerhalb von 6,20 Minuten kompromittiert waren; betroffene Organisationen sollten sofort Zugangsdaten erneuern und auf Installationen überprüfen.

Hoch
NEU
0

[UPDATE] Linux Kernel: Mehrere Schwachstellen

Die BSI-Warnung deckt mehrere unspezifizierte Kernel-Schwachstellen ab, erfordert aber CVE-Details und Kernel-Versionsangaben für konkrete Patch-Prioritäten.

Mittel
0

Microsoft Patchday Mai 2026

BSI-Meldung zu Microsofts monatlichem Patchday , routinemäßige Sicherheitsupdates ohne Angabe spezifischer CVEs oder Exploitation-Status.

Mittel

Neu als KEV gelistet

0

Keine Änderungen in dieser Kategorie.

Score-Sprung

0

Keine Änderungen in dieser Kategorie.

Nicht mehr im Report

36
NEU
100

CVE-2025-12686

Eine Remote-Code-Execution-Lücke in BeeStation Manager erfordert Aufmerksamkeit, falls das Produkt im Einsatz ist , betrifft aber nicht die Standard-Synology-DSM-Geräte, die üblicherweise bei Manufakturern eingesetzt werden.

Kritisch CVSS 9.8 EPSS 0%
NEU
98

CVE-2025-13392

Eine Authentifizierungsumgehung im Synology DSM SSO-Modul erlaubt unbefugten Zugriff auf NAS-Systeme mit Kenntnis des LDAP Distinguished Names, ohne Passwort zu benötigen.

Kritisch CVSS 8.1 EPSS 0%
NEU
97

CVE-2025-41669

Die Schwachstelle ermöglicht lokalen Nutzern die Installation unsignierter APP-Pakete auf PLCnext-Steuerungen ohne Integritätsprüfung, was zu Rootzugriff und Code-Ausführung führt , ein kritisches Risiko für vernetzte Industrieautomationen.

Kritisch CVSS 8.8 EPSS 0%
NEU
92

CVE-2026-45108

Die Schwachstelle ermöglicht es einem beliebigen Benutzer in der gleichen Entra-ID-Domäne, sich lokal als anderer Benutzer auf Unix-Systemen anzumelden, wenn der DAG-Flow Domain-Aliasing prüft, aber nicht den kompletten UPN validiert.

Kritisch CVSS 8.4 EPSS 0%
NEU
89

CVE-2026-45574

Die Schwachstelle ermöglicht passiven Netzwerk-Angreifern den Zugriff auf sensitive Gesundheitsdaten (Patientenidentifikatoren, SMC-B-Operationen, Dokumentinhalte) in der Telematik-Infrastruktur ohne aktive Exploitation.

Kritisch CVSS 8.1 EPSS 0%
NEU
80

Umstrittene Befugnisse: BKA erhält Zugriff auf Angreifer-Infrastruktur

Das deutsche Kabinett hat dem BKA neue Befugnisse zur aktiven Cyberabwehr erteilt, einschließlich des Rechts, in fremde IT-Systeme einzudringen und diese zu stören oder zu zerstören , eine Maßnahme, die erhebliche Risiken für unbeteiligte Dritte mit sich bringt, da Angreifer routinemäßig kompromittierte Systeme als Sprungbretter nutzen.

Kritisch
NEU
80

State-sponsored actors, better known as the friends you don’t want

Nation-State-Akteure unterscheiden sich fundamental von finanziell motivierten Angreifern: Sie verwenden keine Breaking-and-Entering-Methoden, sondern kompromittieren Zugangsdaten und verbleiben monatelang unsichtbar unter Verwendung legitimer Benutzer-Tools.

Kritisch
NEU
75

CVE-2026-2237

Die Schwachstelle erfordert lokalen Zugriff und betrifft nur die Abfrage sensitiver Parameter; ein CVSS-Bewertung oder Exploitierbarkeit wird nicht erwähnt.

Kritisch CVSS 6.2 EPSS 0%
OceanLotus
75

OceanLotus suspected of using PyPI to deliver ZiChatBot malware

OceanLotus nutzt legitime Python-Package-Repositories (PyPI) als Distributionskanal für Malware, um Entwickler und Organisationen mit Python-Abhängigkeiten zu kompromittieren , ein ausgefeilter Supply-Chain-Ansatz mit potenziellem DACH-Bezug.

Kritisch
NEU
74

CVE-2025-13593

Eine lokale Validierungslücke in Synology ActiveProtect Agent ermöglicht lokal authentifizierten Benutzern, während der Installation willkürliche Dateien mit eingeschränktem Inhalt zu schreiben, was die Integrität von Backup-Operationen gefährden könnte.

Hoch CVSS 6.1 EPSS 0%
NEU
74

CVE-2025-66592

Die Schwachstelle ermöglicht lokalen Angreifern während der Installation das Schreiben beliebiger Dateien mit eingeschränktem Inhalt , ein Installationsangriff, der privilegierte Zugriffe voraussetzt und daher ein moderates Risiko für isolierte Backup-Systeme darstellt.

Hoch CVSS 6.1 EPSS 0%
NEU
74

CVE-2025-66593

Die Schwachstelle erlaubt lokalen Benutzern, während der Installation beliebige Dateien mit beschränktem Inhalt zu schreiben , ein kritisches Risiko in Produktionsumgebungen mit privilegiertem Installationszugriff.

Hoch CVSS 6.1 EPSS 0%
NEU
59

CVE-2024-47268

Die Schwachstelle erlaubt bereits authentifizierten Administratoren, über undokumentierte Vektoren an vertrauliche Informationen zu gelangen , ein Insider-Risiko in überwachungsrelevanten Systemen.

Mittel CVSS 4.9 EPSS 0%
NEU
59

CVE-2024-47269

Die Schwachstelle ermöglicht authentifizierten Administratoren den Zugriff auf sensitive Exportschlüssel im Klartext, was ein erhebliches Datenrisiko für Überwachungssysteme darstellt.

Mittel CVSS 4.9 EPSS 0%
NEU
33

CVE-2024-47272

Die Schwachstelle erfordert bereits erhöhte Admin-Privilegien und beschränkt Schreibzugriff auf unspezifizierte Vektoren, was das praktische Ausnutzungsrisiko für externe Angreifer mindert.

Niedrig CVSS 2.7 EPSS 0%
NEU
20

7-Zip: Schwachstelle ermöglicht Codeausführung

Die BSI warnt vor einer kritischen Fernausführungs-Schwachstelle in 7-Zip beim Verarbeiten von NTFS-Archiven, die eine Benutzerinteraktion erfordert, aber erhebliche Auswirkungen auf die Sicherheit hat.

Hoch
NEU
20

[UPDATE] OpenSSL: Mehrere Schwachstellen

BSI-Warnung zu mehreren OpenSSL-Schwachstellen ohne spezifische CVE-Referenzen , erfordert Klärung durch direkte BSI-Quelle oder CISA-Abgleich für konkrete Patch-Prioritäten.

Hoch
20

Google Chrome: Mehrere Schwachstellen

BSI warnt vor mehreren undetaillierten Chrome-Schwachstellen ohne Nennung spezifischer CVE-IDs oder Versionsnummern; die genaue Gefährdung bleibt bis zur vollständigen Veröffentlichung unklar.

Hoch
NEU
20

CVE-2026-42789

Die Schwachstelle ermöglicht es einem Angreifer mit Zugriff auf ein nicht-CA-Zertifikat, beliebige Leaf-Zertifikate zu fälschen und damit Server oder Clients in mTLS-Umgebungen zu impersonieren, was eine grundlegende Verletzung der PKI-Vertrauenskette darstellt.

Hoch EPSS 0%
NEU
0

[UPDATE] Linux Kernel: Mehrere Schwachstellen

BSI-Warnung zu mehreren unspezifizierten Linux-Kernel-Schwachstellen ohne konkrete CVE-Nummern erschwert Risikopriorisierung für Organisationen mit Ubuntu-Deployments.

Mittel
NEU
0

CVE-2026-46061

Die Schwachstelle führt zu einem ABBA-Deadlock bei der Dateisystem-Operation und kann zum Hängenbleiben des Systems führen, aber nur unter spezifischen Bedingungen (Blockgröße < Seitengröße).

Mittel EPSS 0%
ESC