DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
13. August 2026
90 Advisories verarbeitet
Übersicht:
1KRITISCH
5HOCH
15MITTEL
2NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-2801 2026-08-12 IBM InfoSphere Information Server
Advisory öffnen →
IBM InfoSphere Information Server: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

IBM InfoSphere Information Server ist in der eingesetzten Technologiebasis der Beispiel GmbH nicht vorhanden. Da weder CVE-Details noch ein Advisory-Volltext verfügbar sind, ist eine inhaltliche Bewertung der Schwachstellen nicht möglich. Aufgrund der fehlenden Produktrelevanz im Kundenkontext ergibt sich unabhängig von der tatsächlichen Schwere der Schwachstellen kein Handlungsbedarf.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da IBM InfoSphere Information Server nicht im Technologieportfolio betrieben wird. Sollte das Produkt zukünftig eingeführt werden, ist dieses Advisory erneut zu prüfen. Sobald vollständige CVE-Details verfügbar sind, empfiehlt sich eine erneute Bewertung für Kunden, die das Produkt einsetzen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2800 2026-08-12 OPNsense
Advisory öffnen →
OPNsense: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2799 2026-08-12 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2798 2026-08-12 NGINX-UI
Advisory öffnen →
NGINX-UI: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft NGINX-UI, eine webbasierte Verwaltungsoberfläche für NGINX, die im Technologiestack der Beispiel GmbH nicht aufgeführt ist. Obwohl nginx selbst eingesetzt wird, ist NGINX-UI ein separates Drittanbieter-Projekt und nicht Bestandteil einer Standard-nginx-Installation. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag vorliegen, ist eine inhaltliche Risikobewertung der Schwachstellen selbst nicht möglich. Die fehlende Produktrelevanz im Kundensystem ist jedoch das ausschlaggebende Kriterium.

Empfehlung: Keine unmittelbare Handlung erforderlich. Der Kunde sollte prüfen, ob NGINX-UI in der Umgebung möglicherweise doch eingesetzt wird (z. B. durch Schatten-IT oder nicht dokumentierte Systeme). Falls NGINX-UI tatsächlich im Einsatz ist, sollte das Advisory nach Verfügbarkeit vollständiger CVE-Details erneut bewertet und ein Patch eingespielt werden.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2797 2026-08-12 Red Hat Enterprise Linux (python-idna)
Advisory öffnen →
Red Hat Enterprise Linux (python-idna): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-2796 2026-08-12 Microsoft Edge
Advisory öffnen →
Microsoft Edge: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

Das Advisory beschreibt eine Schwachstelle in Microsoft Edge, die Codeausführung ermöglicht. Da weder CVE-Details noch CVSS-Vektor, EPSS-Score noch KEV-Status vorliegen, ist eine präzise Risikobewertung nicht möglich. Microsoft Edge ist auf Windows 10/11-Systemen des Kunden typischerweise vorhanden und damit grundsätzlich relevant. Codeausführungs-Schwachstellen in Browsern erfordern in der Regel Benutzerinteraktion (z. B. Besuch einer präparierten Webseite), was das Risiko im Vergleich zu netzwerkseitig ausnutzbaren Schwachstellen ohne Authentifizierung reduziert.

Empfehlung: Microsoft Edge auf allen Windows 10/11-Endgeräten auf die aktuelle Version aktualisieren, sobald ein Patch verfügbar ist. Patch-Status über Microsoft Update oder Edge-eigene Update-Funktion prüfen. Sobald CVE-Details veröffentlicht werden, Neubewertung vornehmen und ggf. Zeitrahmen anpassen. Bis dahin allgemeine Browser-Sicherheitsmaßnahmen sicherstellen (kein Surfen auf unbekannten Seiten, SmartScreen aktiviert).
NICHT RELEVANT CERT-Bund WID-SEC-2026-2795 2026-08-12 AMD Prozessor
Advisory öffnen →
AMD Prozessor: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2794 2026-08-12 MongoDB
Advisory öffnen →
MongoDB: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2793 2026-08-12 CyberPanel
Advisory öffnen →
CyberPanel: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2792 2026-08-12 Snipe-IT
Advisory öffnen →
Snipe-IT: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2791 2026-08-12 CUPS
Advisory öffnen →
CUPS: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2790 2026-08-12 Google Chrome
Advisory öffnen →
Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2789 2026-08-12 Red Hat Enterprise Linux (open-iscsi)
Advisory öffnen →
Red Hat Enterprise Linux (open-iscsi): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2788 2026-08-12 Fleet
Advisory öffnen →
Fleet: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2787 2026-08-12 nmap
Advisory öffnen →
nmap: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2786 2026-08-12 IBM Storage Scale
Advisory öffnen →
IBM Storage Scale: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-2785 2026-08-12 Microsoft Windows Package Manager
Advisory öffnen →
Microsoft Windows Package Manager: Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 30 Tage

Das Advisory beschreibt eine Privilegieneskalation im Windows Package Manager (winget), für die keine CVE-Details, kein CVSS-Vektor und kein EPSS-Score vorliegen. Privilegieneskalationen erfordern typischerweise lokalen Zugriff und eine bereits bestehende Authentifizierung, was die Angriffsfläche gegenüber Remote-Schwachstellen deutlich reduziert. Der Kunde setzt Windows 10, Windows 11 sowie Windows Server 2019/2022 ein, auf denen winget grundsätzlich vorhanden sein kann, jedoch im Serverumfeld seltener aktiv genutzt wird. Aufgrund der fehlenden technischen Details ist eine präzise Risikobewertung nicht möglich; die Einstufung MITTEL gilt als konservative Vorsichtsmaßnahme.

Empfehlung: Prüfen, ob winget (Windows Package Manager) auf den betroffenen Systemen – insbesondere Windows 10/11-Clients und Windows Server 2019/2022 – aktiv genutzt wird. Sobald Microsoft ein Sicherheitsupdate oder einen Patch veröffentlicht, diesen über Windows Update oder WSUS einspielen. Das Advisory auf Aktualisierungen mit CVE-Nummer und CVSS-Score beobachten, um die Risikobewertung zu schärfen. Falls winget auf Serversystemen nicht benötigt wird, dessen Nutzung einschränken oder deaktivieren.
HOCH CERT-Bund WID-SEC-2026-2784 2026-08-12 Microsoft Exchange Server
Advisory öffnen →
Microsoft Exchange Server: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

Microsoft Exchange Server ist im Kundensystem produktiv im Einsatz, was dieses Advisory grundsätzlich relevant macht. Da weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch KEV-Status vorliegen, ist eine präzise Risikobewertung nicht möglich. Historisch betrachtet sind Exchange-Schwachstellen häufig netzwerkseitig ausnutzbar und werden aktiv angegriffen – daher wird vorsorglich HOCH angesetzt. Die Einschätzung ist mit erheblicher Unsicherheit behaftet und muss nach Verfügbarkeit vollständiger CVE-Daten revidiert werden.

Empfehlung: Vollständige CVE-Details und Patches beim Microsoft Security Response Center (MSRC) sowie im DFN-CERT-Portal prüfen, sobald verfügbar. Exchange-Patchstand inventarisieren und verfügbare Sicherheitsupdates zeitnah in einer Testumgebung validieren. Bis zur Klärung: Exchange-Zugang auf notwendige Quellen beschränken, Logging und Monitoring auf Exchange-Systeme intensivieren. Nach Verfügbarkeit der CVE-Details Risikobewertung aktualisieren.
MITTEL CERT-Bund WID-SEC-2026-2783 2026-08-12 Microsoft Dynamics
Advisory öffnen →
Microsoft Dynamics: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft Microsoft Dynamics, das im dokumentierten Technologie-Stack der Beispiel GmbH nicht explizit aufgeführt ist. Da keine CVE-Details, CVSS-Vektoren oder EPSS-Scores verfügbar sind, ist eine präzise Risikobewertung nicht möglich. Erfahrungsgemäß umfassen Microsoft-Dynamics-Advisories mit 'mehrere Schwachstellen' sowohl kritische Remote-Code-Execution-Lücken als auch weniger schwerwiegende Probleme. Ohne Bestätigung, ob Dynamics im Einsatz ist, und ohne technische Details bleibt die Einschätzung vorläufig.

Empfehlung: Prüfen, ob Microsoft Dynamics (On-Premises oder Cloud) im Unternehmen oder bei Dienstleistern eingesetzt wird. Falls ja: Vollständige CVE-Details über MSRC (microsoft.com/msrc) abrufen, Schweregrade bewerten und Patches gemäß Microsoft-Patchzyklus einspielen. Falls kein Dynamics-Einsatz vorliegt, Advisory als nicht relevant klassifizieren.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2782 2026-08-12 Apache HttpComponents
Advisory öffnen →
Apache HttpComponents: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Apache HttpComponents ist eine Java-Bibliothek für HTTP-Kommunikation und nicht direkt in der eingesetzten Technologiebasis der Beispiel GmbH gelistet. Es liegen keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag vor, sodass eine fundierte Risikobewertung nicht möglich ist. Da das Advisory sehr neu ist und keine Detailinformationen verfügbar sind, kann eine indirekte Betroffenheit über Java-basierte Anwendungen oder Middleware nicht vollständig ausgeschlossen werden.

Empfehlung: Prüfen Sie, ob Apache HttpComponents als transitive Abhängigkeit in internen Java-Anwendungen, Middleware oder anderen Softwarekomponenten im Einsatz ist (z. B. über Dependency-Scans mit Tools wie OWASP Dependency-Check oder Syft). Sobald CVE-Details und ein Patch verfügbar sind, erneut bewerten und ggf. aktualisieren.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2781 2026-08-12 NetBox
Advisory öffnen →
NetBox: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-2780 2026-08-12 Microsoft Power BI
Advisory öffnen →
Microsoft Power BI: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 30 Tage

Das Advisory beschreibt eine Schwachstelle in Microsoft Power BI, die Codeausführung ermöglicht. Da weder CVE-Details, CVSS-Vektor, EPSS-Score noch KEV-Status verfügbar sind, ist eine präzise Risikobewertung nicht möglich. Microsoft Power BI ist im Technologiestack des Kunden nicht explizit aufgeführt, jedoch ist Microsoft Office vorhanden, und Power BI Desktop wird häufig in Office-Umgebungen eingesetzt. Ohne Informationen zu Authentifizierungsvoraussetzungen oder Angriffsvektoren wird vorsorglich eine mittlere Einstufung vergeben.

Empfehlung: Prüfen, ob Microsoft Power BI (Desktop oder Report Server) im Unternehmen eingesetzt wird. Falls ja: Verfügbare Patches von Microsoft umgehend einspielen und das Advisory auf CVE-Details und CVSS-Informationen hin beobachten, sobald diese veröffentlicht werden. Microsoft Security Update Guide als primäre Quelle nutzen. Falls Power BI nicht im Einsatz ist, Advisory als nicht relevant markieren.
MITTEL CERT-Bund WID-SEC-2026-2779 2026-08-12 Microsoft Azure und Entra ID
Advisory öffnen →
Microsoft Azure und Entra ID: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft Microsoft Azure und Entra ID, beides Cloud-Dienste, die im Unternehmenskontext häufig genutzt werden. Da weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch KEV-Status vorliegen, ist eine präzise Risikobewertung nicht möglich. Der Kunde setzt Microsoft-Produkte (Exchange, Office, Teams) ein, die typischerweise mit Azure AD/Entra ID integriert sind, was eine potenzielle Relevanz begründet. Ohne konkrete Schwachstelleninformationen wird vorsorglich MITTEL vergeben.

Empfehlung: Das vollständige Advisory beim DFN-CERT oder direkt bei Microsoft (MSRC) abrufen, sobald verfügbar. Betroffene Komponenten und Schweregrade prüfen und mit der eigenen Azure/Entra-ID-Nutzung abgleichen. Microsoft-Patchnotes und Security Update Guide für dieses Advisory verfolgen. Bis zur Klärung keine weiteren Maßnahmen erforderlich, aber Monitoring empfohlen.
MITTEL CERT-Bund WID-SEC-2026-2778 2026-08-12 Microsoft Defender für Endpoint
Advisory öffnen →
Microsoft Defender für Endpoint: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft Microsoft Defender für Endpoint und beschreibt eine Schwachstelle zur Offenlegung von Informationen. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag vorliegen, ist eine präzise Risikobewertung nicht möglich. Information-Disclosure-Schwachstellen in Sicherheitsprodukten sind grundsätzlich relevant, da sie Angreifern interne Details liefern können, die für Folgeangriffe genutzt werden. Der Kunde setzt Windows 10/11 und Windows Server ein, wodurch Microsoft Defender für Endpoint potenziell im Einsatz ist und eine Betroffenheit plausibel erscheint.

Empfehlung: Prüfen, ob Microsoft Defender für Endpoint im Unternehmen aktiv eingesetzt wird. Sobald Microsoft ein offizielles Security Update oder Advisory veröffentlicht, dieses umgehend einspielen. Das Advisory aktiv beobachten und auf CVE-Zuweisung sowie Patch-Verfügbarkeit warten. Bis dahin keine weiteren Maßnahmen erforderlich, da Informationslage unzureichend ist.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2777 2026-08-12 Insyde UEFI Firmware (InsydeH2O)
Advisory öffnen →
Insyde UEFI Firmware (InsydeH2O): Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2776 2026-08-12 FreeRDP
Advisory öffnen →
FreeRDP: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2775 2026-08-12 dhcpcd
Advisory öffnen →
dhcpcd: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2774 2026-08-12 ILIAS
Advisory öffnen →
ILIAS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2773 2026-08-12 Adobe Creative Cloud (Lightroom Classic)
Advisory öffnen →
Adobe Creative Cloud (Lightroom Classic): Mehrere Schwachstellen ermöglichen Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2772 2026-08-12 Intel Prozessor
Advisory öffnen →
Intel Prozessor: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2771 2026-08-12 Intel PROSet Wireless WiFi Software
Advisory öffnen →
Intel PROSet Wireless WiFi Software: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2770 2026-08-12 Red Hat Enterprise Linux (open-iscsi)
Advisory öffnen →
Red Hat Enterprise Linux (open-iscsi): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2769 2026-08-12 Ivanti Endpoint Manager
Advisory öffnen →
Ivanti Endpoint Manager: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2768 2026-08-12 Adobe Magento
Advisory öffnen →
Adobe Magento: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2767 2026-08-12 Commvault Backup & Recovery
Advisory öffnen →
Commvault Backup & Recovery: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2766 2026-08-12 Adobe ColdFusion
Advisory öffnen →
Adobe ColdFusion: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2765 2026-08-12 SonicWall Email Security
Advisory öffnen →
SonicWall Email Security: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit Administratorrechten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2764 2026-08-12 SonicWall GMS
Advisory öffnen →
SonicWall GMS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2763 2026-08-12 Zoom Video Communications Workplace und Rooms
Advisory öffnen →
Zoom Video Communications Workplace und Rooms: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-2762 2026-08-12 Microsoft Office Produkte
Advisory öffnen →
Microsoft Office Produkte: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 30 Tage

Das Advisory betrifft Microsoft Office Produkte, die beim Kunden im Einsatz sind. Da weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch KEV-Status vorliegen, ist eine präzise Risikobewertung nicht möglich. Historisch weisen Microsoft Office Advisories mit 'mehrere Schwachstellen' häufig Kombinationen aus RCE- und Privilege-Escalation-Schwachstellen auf, die oft Benutzerinteraktion (z.B. Öffnen präparierter Dokumente) erfordern. Ohne konkrete CVE-Daten wird vorsorglich MITTEL angesetzt, da Office-Schwachstellen im Unternehmensumfeld regelmäßig aktiv ausgenutzt werden.

Empfehlung: Microsoft Office auf allen betroffenen Systemen zeitnah patchen, sobald Updates verfügbar sind. Advisory auf DFN-CERT und Microsoft Security Update Guide auf vollständige CVE-Details und Schweregrade prüfen. Bis zur Klärung: Makros in Office-Dokumenten aus externen Quellen blockieren und Nutzer für Phishing-Dokumente sensibilisieren. Patch-Status nach Veröffentlichung vollständiger Details neu bewerten.
MITTEL CERT-Bund WID-SEC-2026-2761 2026-08-12 Microsoft Developer Tools
Advisory öffnen →
Microsoft Developer Tools: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 30 Tage

Das Advisory betrifft Microsoft Developer Tools und enthält mehrere Schwachstellen, jedoch liegen weder CVE-Details noch CVSS-Vektoren, EPSS-Scores oder KEV-Einträge vor. Eine präzise Risikobewertung ist daher nicht möglich. Microsoft Developer Tools (z.B. Visual Studio, .NET SDK, MSBuild) sind in typischen Unternehmensumgebungen auf Entwickler-Workstations und Build-Servern präsent, nicht flächendeckend auf allen Systemen. Ohne Kenntnis der konkreten Schwachstellenklassen (RCE, Privilege Escalation, etc.) und Ausnutzungsbedingungen wird vorsorglich MITTEL angesetzt.

Empfehlung: Prüfen Sie, ob Microsoft Developer Tools (Visual Studio, .NET SDK, MSBuild, Azure CLI o.ä.) im Unternehmen eingesetzt werden. Sobald vollständige CVE-Details verfügbar sind, Advisory erneut bewerten. Verfügbare Patches über Windows Update oder den jeweiligen Paketmanager einspielen. Entwickler-Workstations und Build-Server priorisiert patchen, da diese Systeme häufig erhöhte Rechte besitzen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2760 2026-08-12 Red Hat Enterprise Linux (udisks2)
Advisory öffnen →
Red Hat Enterprise Linux (udisks2): Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2759 2026-08-12 IBM i
Advisory öffnen →
IBM i: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2758 2026-08-12 Intel Chipset
Advisory öffnen →
Intel Chipset: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und DoS
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2757 2026-08-12 Intel UEFI Reference BIOS
Advisory öffnen →
Intel UEFI Reference BIOS: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
HOCH CERT-Bund WID-SEC-2026-2756 2026-08-12 Microsoft Windows Produkte
Advisory öffnen →
Microsoft Windows Produkte: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

Das Advisory betrifft Microsoft Windows Produkte mit mehreren Schwachstellen, wobei keine CVE-Details oder Volltext verfügbar sind – die Einschätzung basiert daher auf Erfahrungswerten zu Microsoft-Patch-Zyklen. Der Kunde betreibt Windows Server 2019, 2022, Windows 10 und Windows 11, ist also direkt betroffen. Microsoft-Advisories mit 'mehrere Schwachstellen' enthalten typischerweise eine Mischung aus kritischen und hochgradigen CVEs, darunter häufig RCE- oder Privilege-Escalation-Schwachstellen. Aufgrund fehlender CVSS-, EPSS- und KEV-Daten kann keine präzisere Risikoabstufung vorgenommen werden; HOCH wird als konservative Standardbewertung gewählt.

Empfehlung: Sobald Microsoft die zugehörigen CVE-Details veröffentlicht (typischerweise über das Microsoft Security Update Guide), sind die konkreten Schwachstellen zu prüfen und mit den eingesetzten Windows-Versionen abzugleichen. Verfügbare Patches für Windows Server 2019, 2022, Windows 10 und Windows 11 sollten über WSUS/SCCM/Intune eingespielt werden. Bis zur Klärung der CVE-Details Advisory-Status aktiv beobachten und bei Vorliegen kritischer RCE-Schwachstellen ohne Authentifizierung den Zeitrahmen auf 'sofort' anpassen.
MITTEL CERT-Bund WID-SEC-2026-2755 2026-08-12 Cisco ASA (Adaptive Security Appliance) und Secure Firewall Threat Defense
Advisory öffnen →
Cisco ASA (Adaptive Security Appliance) und Secure Firewall Threat Defense: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Die Schwachstelle betrifft Cisco ASA und Secure Firewall Threat Defense und ermöglicht Denial of Service – ein klassisches Verfügbarkeitsrisiko für Netzwerk-Perimeter-Geräte. Der Kunde setzt Cisco ASA produktiv ein, womit eine direkte Betroffenheit besteht. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag vorliegen, ist die reale Ausnutzbarkeit derzeit nicht quantifizierbar. DoS-Schwachstellen auf Firewall-Systemen sind grundsätzlich ernst zu nehmen, da ein Ausfall des Perimeterschutzes die gesamte Netzwerksicherheit gefährdet, jedoch fehlen Hinweise auf aktive Ausnutzung.

Empfehlung: Cisco-Sicherheitsadvisory (cisco.com/security) aktiv beobachten und auf vollständige CVE-Details sowie Patch-Verfügbarkeit prüfen. Sobald ein Patch verfügbar ist, diesen im nächsten Wartungsfenster einspielen. Bis dahin prüfen, ob Workarounds oder Mitigationsmaßnahmen vom Hersteller empfohlen werden. Zugriff auf Management-Interfaces der ASA auf vertrauenswürdige Netzsegmente beschränken, sofern noch nicht geschehen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2754 2026-08-12 Red Hat Produkte
Advisory öffnen →
Red Hat Produkte: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2753 2026-08-12 Red Hat JBoss Enterprise Application Platform
Advisory öffnen →
Red Hat JBoss Enterprise Application Platform: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2752 2026-08-12 Red Hat JBoss Enterprise Application Platform
Advisory öffnen →
Red Hat JBoss Enterprise Application Platform: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2751 2026-08-12 IBM InfoSphere Guardium
Advisory öffnen →
IBM InfoSphere Guardium: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2076 2026-08-12 IBM App Connect Enterprise (Apache Thrift)
Advisory öffnen →
IBM App Connect Enterprise (Apache Thrift): Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

IBM App Connect Enterprise ist in der eingesetzten Technologiebasis der Beispiel GmbH nicht vorhanden. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein Advisory-Volltext verfügbar sind, ist eine inhaltliche Risikobewertung der Schwachstellen ohnehin nicht möglich. Selbst wenn das Produkt im Einsatz wäre, könnte aufgrund fehlender Daten keine fundierte Aussage zur Ausnutzbarkeit getroffen werden.

Empfehlung: Keine Maßnahmen erforderlich, da IBM App Connect Enterprise nicht im Technologieportfolio des Kunden eingesetzt wird. Sollte das Produkt zukünftig eingeführt werden, ist dieses Advisory erneut zu prüfen, sobald vollständige CVE-Details vorliegen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1965 2026-08-12 Dell PowerEdge
Advisory öffnen →
Dell PowerEdge: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1931 2026-08-12 Cacti
Advisory öffnen →
Cacti: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1109 2026-08-12 Adobe Connect
Advisory öffnen →
Adobe Connect: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1023 2026-08-12 libpng
Advisory öffnen →
libpng: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0998 2026-08-12 Erlang/OTP
Advisory öffnen →
Erlang/OTP: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0237 2026-08-12 libpng
Advisory öffnen →
libpng: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0068 2026-08-12 libpng (API-Funktionen)
Advisory öffnen →
libpng (API-Funktionen): Mehrere Schwachstellen ermöglichen DoS und Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2123 2026-08-12 Red Hat JBoss Enterprise Application Platform
Advisory öffnen →
Red Hat JBoss Enterprise Application Platform: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1986 2026-08-12 Apache Jackrabbit
Advisory öffnen →
Apache Jackrabbit: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Apache Jackrabbit ist ein Java-basiertes Content-Repository-System und gehört nicht zum eingesetzten Technologie-Stack der Beispiel GmbH. Die betroffenen Systeme des Kunden umfassen keine Apache-Jackrabbit-Instanzen. Mangels CVE-Details, CVSS-Vektor, EPSS-Score und Advisory-Volltext ist eine technische Tiefenbewertung nicht möglich, jedoch ist die fehlende Produktrelevanz das entscheidende Kriterium.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Apache Jackrabbit nicht im Einsatz ist. Sollte Jackrabbit in Zukunft eingeführt werden oder in Drittanwendungen (z. B. CMS-Systemen) als Abhängigkeit vorhanden sein, ist das Advisory erneut zu prüfen. Advisory zur Dokumentation archivieren.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1559 2026-08-12 Oracle Communications
Advisory öffnen →
Oracle Communications: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0823 2026-08-12 Oracle Communications
Advisory öffnen →
Oracle Communications: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0366 2026-08-12 Vaultwarden
Advisory öffnen →
Vaultwarden: Schwachstelle ermöglicht Denial of Service oder Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0227 2026-08-12 IBM QRadar SIEM
Advisory öffnen →
IBM QRadar SIEM: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0148 2026-08-12 Oracle Communications
Advisory öffnen →
Oracle Communications: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-3195 2026-08-12 Oracle Communications
Advisory öffnen →
Oracle Communications: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1209 2026-08-12 GStreamer
Advisory öffnen →
GStreamer: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0799 2026-08-12 Apache Kafka
Advisory öffnen →
Apache Kafka: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Apache Kafka ist in der eingesetzten Technologiebasis der Beispiel GmbH nicht aufgeführt. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein Advisory-Volltext verfügbar sind, ist eine inhaltliche Risikobewertung der Schwachstelle selbst nicht möglich. Für Umgebungen, in denen Apache Kafka betrieben wird, wäre eine Neubewertung nach Vorliegen vollständiger CVE-Daten erforderlich.

Empfehlung: Für die Beispiel GmbH besteht kein unmittelbarer Handlungsbedarf, da Apache Kafka nicht im Technologieportfolio geführt wird. Sollte Kafka in Teilbereichen (z. B. Middleware, Datenstreaming) dennoch eingesetzt werden, ist dies im Asset-Inventar zu prüfen und das Advisory nach Verfügbarkeit vollständiger CVE-Informationen erneut zu bewerten.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0794 2026-08-12 Dell ECS
Advisory öffnen →
Dell ECS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NIEDRIG CERT-Bund WID-SEC-2024-0414 2026-08-12 Apache Commons
Advisory öffnen →
Apache Commons: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory beschreibt Denial-of-Service-Schwachstellen in Apache Commons, einer Java-Bibliothek. Keine CVE-Details, kein CVSS-Vektor und kein EPSS-Score sind verfügbar, was eine präzise Risikobewertung erheblich einschränkt. DoS-Schwachstellen in Bibliotheken erfordern typischerweise, dass die betroffene Komponente aktiv in einer Anwendung eingesetzt wird – im vorliegenden Kundenprofil sind keine Java-basierten Anwendungen oder Applikationsserver (z. B. Tomcat, Spring) explizit gelistet, was die direkte Relevanz reduziert. Apache Commons kann jedoch indirekt als Abhängigkeit in anderen Produkten vorhanden sein.

Empfehlung: Prüfen Sie, ob Apache Commons als direkte oder transitive Abhängigkeit in eigenen oder eingesetzten Java-Anwendungen im Unternehmen vorhanden ist (z. B. über Dependency-Scans mit Tools wie OWASP Dependency-Check oder Syft). Falls betroffen, aktualisieren Sie auf die vom Hersteller empfohlene Version. Beobachten Sie das Advisory auf Nachlieferung von CVE-Details und CVSS-Scores, um die Risikobewertung zu schärfen.
NIEDRIG CERT-Bund WID-SEC-2023-2352 2026-08-12 Apache Commons
Advisory öffnen →
Apache Commons: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory beschreibt eine Denial-of-Service-Schwachstelle in Apache Commons, jedoch liegen weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch KEV-Einstufungen vor. Ohne diese Daten ist eine präzise Risikobewertung nicht möglich. Apache Commons wird zwar häufig als Abhängigkeit in Java-basierten Anwendungen eingesetzt, ist jedoch im dokumentierten Technologie-Stack des Kunden nicht explizit aufgeführt. DoS-Schwachstellen ohne Authentifizierungskontext und ohne Exploit-Nachweis sind in der Regel als mittleres bis niedriges Risiko einzustufen.

Empfehlung: Prüfen Sie zunächst, ob Apache Commons (insbesondere als transitive Abhängigkeit in Java-Anwendungen oder Middleware) im Unternehmensumfeld eingesetzt wird – dies ist bei komplexen Umgebungen häufig nicht offensichtlich. Sobald CVE-Details verfügbar sind, erneute Bewertung durchführen. Bis dahin Advisory beobachten und auf Updates des Herstellers warten.
NICHT RELEVANT CERT-Bund WID-SEC-2023-1142 2026-08-12 Red Hat Integration Camel for Spring Boot
Advisory öffnen →
Red Hat Integration Camel for Spring Boot: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL DFN-CERT 2026-4064 2026-08-12 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 7% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Beide Schwachstellen (CVE-2026-45991, CVE-2026-53009) erfordern lokalen Zugriff mit üblichen Benutzerrechten – kein Netzwerkzugang möglich, keine Privilegieneskalation als Voraussetzung. CVE- und EPSS-Daten sind noch nicht verfügbar, da das Advisory sehr neu ist; eine fundierte Exploitabilitätsbewertung ist daher nicht möglich. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, ist jedoch nicht Red Hat-Kunde – die verfügbaren Patches betreffen ausschließlich RHEL/CodeReady Linux Builder 8. Für die eingesetzten Linux-Distributionen des Kunden sind noch keine Patches angekündigt, was die Situation beobachtungswürdig macht.

Empfehlung: Patches für Ubuntu 22.04 LTS und SLES 15 aktiv beobachten – sobald Canonical oder SUSE entsprechende Kernel-Updates bereitstellen, zeitnah einspielen. In der Zwischenzeit sicherstellen, dass lokale Benutzerrechte auf Linux-Systemen nach dem Least-Privilege-Prinzip vergeben sind und kein unnötiger interaktiver Zugang zu Produktivsystemen besteht. CVE-Einträge und EPSS-Scores nach Verfügbarkeit prüfen, um die Risikobewertung zu schärfen.
CVE-2026-45991 · EPSS 0.2%CVE-2026-53009 · EPSS 0.1%
MITTEL DFN-CERT 2026-4063 2026-08-12 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Container, Systemsoftware)
CVSS 7.8EPSS 0.2%Konfidenz: MITTEL
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 8% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstellen betreffen den Linux-Kernel und sind ausschließlich lokal ausnutzbar (AV:L), erfordern jedoch nur übliche Benutzerrechte (PR:L). Der Kunde setzt SLES 15 ein, das direkt betroffen ist; Ubuntu 22.04 LTS könnte ebenfalls betroffen sein, je nach Kernel-Version. Die EPSS-Scores sind mit 0,1 % und 0,2 % sehr niedrig, was auf eine geringe kurzfristige Ausnutzungswahrscheinlichkeit hindeutet. Kein KEV-Eintrag vorhanden. Das Risiko ist dennoch relevant, da lokale Privilegieneskalation bis zu Root-Rechten möglich ist – insbesondere in Umgebungen mit mehreren Nutzern oder bei kompromittierten Dienst-Accounts.

Empfehlung: Für SLES 15 (bzw. SUSE Linux Micro 6.0) die bereitgestellten Live-Patches einspielen (Kernel 6.4.0-48.1 bzw. Live Patch 25). Für Ubuntu 22.04 LTS Kernel-Updates über den regulären Paketmanager prüfen und einspielen. Systeme ohne interaktive Benutzer-Logins oder mit strikter Zugriffskontrolle haben ein reduziertes Risiko. Patch-Status in der nächsten Wartungsrunde dokumentieren.
CVE-2026-46173 · CVSS 7.8 · EPSS 0.1%CVE-2026-52909 · EPSS 0.1%CVE-2026-52943 · CVSS 7.8 · EPSS 0.2%CVE-2026-53359 · EPSS 0.2%CVE-2026-53362 · EPSS 0.2%CVE-2026-53366 · EPSS 0.2%
HOCH DFN-CERT 2026-4062 2026-08-12 Sicherheit
Advisory öffnen →
FortiManager: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen (Hardware, FortiNet, Netzwerk, Systemsoftware)
CVSS n/vKonfidenz: NIEDRIG
Netzwerk Systemsoftware · Hardware FortiNet
SentiGuard-Einschätzung 📅 7 Tage

Die Schwachstelle CVE-2026-70468 in FortiManager ermöglicht das Umgehen von Sicherheitsvorkehrungen aus der Ferne ohne Authentifizierung, was den Angriff erheblich vereinfacht. FortiManager ist ein zentrales Netzwerkmanagementsystem – ein erfolgreicher Angriff kann weitreichende Auswirkungen auf die gesamte verwaltete Netzwerkinfrastruktur haben. Der Kunde setzt Fortinet FortiGate ein, das typischerweise über FortiManager verwaltet wird, was eine direkte Betroffenheit wahrscheinlich macht. Keine CVE-Detaildaten (CVSS, EPSS, KEV) sind verfügbar, da das Advisory sehr neu ist; die Kombination aus Remote-Ausnutzbarkeit ohne Privilegien und der Kritikalität des betroffenen Systems rechtfertigt jedoch eine hohe Risikoeinstufung.

Empfehlung: Prüfen Sie umgehend, ob FortiManager im Einsatz ist und welche Version betrieben wird. Führen Sie ein Update auf FortiManager 7.6.2, 7.4.6 oder 7.2.10 (je nach eingesetztem Branch) durch. Bis zum Einspielen des Updates sollten Sie den Zugriff auf die FortiManager-Managementoberfläche auf vertrauenswürdige IP-Adressen beschränken und Netzwerksegmentierung sicherstellen. Überwachen Sie Logs auf ungewöhnliche Aktivitäten im Managementbereich.
CVE-2026-70468
HOCH DFN-CERT 2026-4061 2026-08-12
Advisory öffnen →
FortiOS: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (FortiNet, Systemsoftware)
CVSS n/vKonfidenz: NIEDRIG
Systemsoftware · FortiNet
SentiGuard-Einschätzung 📅 7 Tage

FortiOS ist im Kundenumfeld (FortiGate) produktiv im Einsatz, was diese Schwachstellen direkt relevant macht. CVE-2026-71407 ermöglicht Remote Code Execution ohne Authentifizierung – ein klassisches Hochrisikoprofil für Perimeter-Geräte. CVE-2026-71408 ergänzt dies mit einem unauthentifizierten DoS-Vektor. Da keine CVE-Detaildaten (CVSS, EPSS, KEV) vorliegen und die CVE-Nummern sehr neu sind, ist die reale Ausnutzbarkeit noch nicht abschließend beurteilbar; FortiOS-Schwachstellen mit diesem Profil werden jedoch historisch schnell aktiv ausgenutzt.

Empfehlung: FortiGate-Systeme umgehend auf FortiOS 7.6.7 oder neuer aktualisieren. Bis zum Patch-Einspielen Angriffsfläche reduzieren: Management-Interfaces auf vertrauenswürdige Quell-IPs beschränken und Internetzugang zum Management-Interface unterbinden. Logs auf ungewöhnliche Aktivitäten (unbekannte Sessions, Konfigurationsänderungen) prüfen. Herstelleradvisory und NVD auf CVSS-Vektoren und KEV-Aufnahme aktiv beobachten.
CVE-2026-71407CVE-2026-71408
NICHT RELEVANT DFN-CERT 2026-4060 2026-08-12 Sicherheit
Advisory öffnen →
Fortinet FortiWeb: Zwei Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten (Netzwerk, FortiNet, Sicherheit)
CVSS n/vKonfidenz: HOCH
Sicherheit · Netzwerk FortiNet
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Fortinet FortiWeb (Web Application Firewall), das laut Kundenkontext nicht im Einsatz ist. Der Kunde nutzt FortiGate, nicht FortiWeb – beides sind separate Produkte mit unterschiedlichen Funktionen und Codebases. Obwohl die Schwachstellen inhaltlich ernst zu nehmen wären (Administratorrechte ohne Authentifizierung aus dem Netzwerk erreichbar), besteht für die Beispiel GmbH keine Angriffsfläche. CVE-Daten und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist (2026-08-12).

Empfehlung: Keine Maßnahmen erforderlich, da FortiWeb nicht im Einsatz ist. Zur Sicherheit sollte intern bestätigt werden, dass FortiWeb tatsächlich nicht betrieben wird – auch nicht in Testumgebungen oder durch Dritte im Auftrag des Kunden. Falls FortiWeb zukünftig eingeführt wird, ist dieses Advisory zu berücksichtigen und ein Update auf FortiWeb 7.6.6 oder 8.0.3 einzuplanen.
CVE-2026-26035CVE-2026-70466
NICHT RELEVANT DFN-CERT 2026-4059 2026-08-12 Linux · Sicherheit · Server
Advisory öffnen →
RHC Worker: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Systemsoftware)
CVSS 9.1EPSS 0.8%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 53% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft 'rhc-worker-script' (Red Hat Connector Worker) auf Red Hat Enterprise Linux 7 Extended Life Cycle Support. Der Kunde setzt ausschließlich Windows Server, SLES 15 und Ubuntu 22.04 LTS ein – kein RHEL 7 ist im Technologieportfolio vorhanden. Obwohl CVE-2026-33186 mit CVSS 9.1 (netzwerkbasiert, keine Authentifizierung erforderlich) formal kritisch bewertet ist, ist der EPSS-Score mit 0,5 % (Perzentile 40 %) niedrig und kein KEV-Eintrag vorhanden. Die Schwachstellen sind für die Infrastruktur des Kunden schlicht nicht anwendbar.

Empfehlung: Keine Maßnahmen erforderlich. Das Advisory kann für diesen Kunden geschlossen werden. Sollte zukünftig RHEL in der Umgebung eingesetzt werden, ist eine erneute Bewertung notwendig.
CVE-2026-25679 · EPSS 0.5%CVE-2026-32280 · EPSS 0.4%CVE-2026-32282 · EPSS 0.3%CVE-2026-32283 · EPSS 0.4%CVE-2026-33186 · CVSS 9.1 · EPSS 0.5%CVE-2026-33811 · EPSS 0.8%CVE-2026-39821 · EPSS 0.4%
MITTEL DFN-CERT 2026-4055 2026-08-12 Linux · Sicherheit · Server
Advisory öffnen →
ImageMagick: Eine Schwachstelle ermöglicht das Ausspähen von Informationen (Linux, Office, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: NIEDRIG
Office Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 10% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstelle CVE-2026-64685 in ImageMagick ermöglicht das remote Ausspähen von Informationen ohne Authentifizierung, was grundsätzlich ein relevantes Angriffsszenario darstellt. Der Kunde betreibt SLES 15, das explizit im Advisory als betroffene Plattform genannt wird. Da keine CVE-Details, kein CVSS-Score und kein EPSS-Wert verfügbar sind, ist die genaue Ausnutzbarkeit schwer einzuschätzen; das Advisory ist sehr neu (2026-08-12). ImageMagick wird häufig serverseitig zur Bildverarbeitung eingesetzt – sofern dies beim Kunden der Fall ist, besteht ein reales Risiko durch manipulierte Eingabedateien. Kein KEV-Eintrag bekannt.

Empfehlung: Prüfen, ob ImageMagick auf den SLES 15-Systemen des Kunden installiert und aktiv genutzt wird. Falls ja, die bereitgestellten SUSE-Sicherheitsupdates für SLES 15 SP7 zeitnah einspielen. Zusätzlich prüfen, ob Ubuntu 22.04 LTS-Systeme ebenfalls eine verwundbare ImageMagick-Version einsetzen und auf Patches des Ubuntu-Projekts warten bzw. diese einspielen. Nicht benötigte ImageMagick-Installationen deinstallieren.
CVE-2026-64685 · EPSS 0.2%
MITTEL DFN-CERT 2026-4054 2026-08-12 Linux · Sicherheit · Server
Advisory öffnen →
XMLRPC-C: Eine Schwachstelle ermöglicht einen Cross-Site-Scripting-Angriff (Linux, Systemsoftware)
CVSS n/vEPSS 0.3%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 19% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-15928 in XMLRPC-C ermöglicht einen XSS-Angriff aus der Ferne ohne Authentifizierung, erfordert jedoch Benutzerinteraktion – ein typisches Merkmal für XSS-Schwachstellen mit moderatem Schadenspotenzial. Der Kunde betreibt SLES 15, das explizit im Advisory als betroffen gelistet ist, was eine direkte Relevanz begründet. Mangels CVE-Daten, CVSS-Score und EPSS-Wert ist die Exploitwahrscheinlichkeit nicht quantifizierbar; XSS in Systemsoftware wie XMLRPC-C ist jedoch typischerweise kein primäres Angriffsziel in Unternehmensumgebungen. Kein KEV-Eintrag bekannt, was auf keine aktive Ausnutzung in freier Wildbahn hindeutet.

Empfehlung: Das verfügbare Sicherheitsupdate für xmlrpc-c auf den betroffenen SLES 15 SP7-Systemen einspielen. Zunächst prüfen, ob xmlrpc-c tatsächlich installiert und in Verwendung ist (rpm -q xmlrpc-c). Falls das Paket aktiv genutzt wird, Update im nächsten regulären Wartungsfenster einplanen; falls xmlrpc-c nicht benötigt wird, Deinstallation als Härtungsmaßnahme erwägen.
CVE-2026-15928 · EPSS 0.3%
MITTEL DFN-CERT 2026-4052 2026-08-12 Linux · Netzwerk · Sicherheit
Advisory öffnen →
Unbound: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Container, Server)
CVSS n/vEPSS 0.3%Konfidenz: NIEDRIG
Server · Linux Container
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 22% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Das Advisory betrifft Unbound (DNS-Resolver) unter Linux mit 24 Schwachstellen, darunter DoS, Informationsmanipulation (DNS-Spoofing) und eine Umgehung von Sicherheitsvorkehrungen aus dem benachbarten Netzwerk. Keine Authentifizierung erforderlich, Remote-Ausnutzung möglich – das erhöht die Angriffsfläche. CVE-Details und EPSS-Scores liegen noch nicht vor (sehr neues Advisory), daher ist die reale Exploitabilität schwer einzuschätzen. Der Kunde betreibt SLES 15 und Ubuntu 22.04 LTS, jedoch ist das verfügbare Patch explizit für SUSE Linux Micro 6.2 – ob Unbound auf den Kundensystemen aktiv eingesetzt wird, ist unklar und entscheidend für die Relevanz.

Empfehlung: Prüfen, ob Unbound auf SLES 15 oder Ubuntu 22.04 LTS im Einsatz ist (z. B. als lokaler DNS-Resolver oder Caching-Resolver). Falls ja: Verfügbare Sicherheitsupdates für die jeweilige Distribution einspielen, sobald diese bereitgestellt werden. Für SUSE Linux Micro 6.2 steht das Update bereits bereit. Bis zur Verfügbarkeit von Patches für andere Distributionen: Netzwerkzugang zu Unbound-Instanzen auf vertrauenswürdige Quellen beschränken, insbesondere den Zugriff aus benachbarten Netzwerksegmenten einschränken. CVE-Details und EPSS-Scores nach Veröffentlichung nachverfolgen und Bewertung ggf. anpassen.
CVE-2026-32665 · EPSS 0.3%CVE-2026-40622 · EPSS 0.2%CVE-2026-40691 · EPSS 0.3%CVE-2026-44621 · EPSS 0.2%CVE-2026-44690 · EPSS 0.1%CVE-2026-50252 · EPSS 0.1%CVE-2026-55973 · EPSS 0.3%
MITTEL DFN-CERT 2026-4051 2026-08-12 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen (Linux, Systemsoftware)
CVSS 8.8EPSS 0.3%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 26% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Das Advisory betrifft den Linux-Kernel und ist für die beim Kunden eingesetzten Linux-Systeme (SLES 15, Ubuntu 22.04 LTS) grundsätzlich relevant. Die kritischste CVE (CVE-2026-43112, CVSS 8.8) weist zwar einen hohen CVSS-Score auf, erfordert jedoch Nutzerinteraktion (UI:R) und ist trotz netzwerkbasiertem Angriffsvektor ohne Authentifizierung nur unter Mitwirkung eines Benutzers ausnutzbar. Der EPSS-Score von 0,3% (Perzentile 26%) signalisiert eine aktuell sehr geringe reale Ausnutzungswahrscheinlichkeit. Die lokalen Schwachstellen (CVE-2026-53264, CVE-2025-54518) zur Privilegieneskalation erfordern laut Advisory übliche Privilegien und sind damit auf kompromittierte oder interne Angreifer beschränkt. Ein KEV-Eintrag liegt nicht vor.

Empfehlung: Für SLES 15 und Ubuntu 22.04 LTS prüfen, ob die betroffenen Kernel-Versionen im Einsatz sind und ob entsprechende Hersteller-Patches verfügbar sind (das Advisory referenziert explizit Red Hat RHEL 9.6 – Patches für SLES und Ubuntu separat beim jeweiligen Hersteller prüfen). Verfügbare Kernel-Updates im nächsten regulären Wartungsfenster einspielen. Bis dahin sicherstellen, dass lokale Anmeldungen auf Linux-Systemen auf autorisierte Benutzer beschränkt sind, um das Risiko der Privilegieneskalation zu minimieren.
CVE-2025-54518 · EPSS 0.3%CVE-2026-43112 · CVSS 8.8 · EPSS 0.3%CVE-2026-53264 · EPSS 0.2%
HOCH DFN-CERT 2026-4049 2026-08-12 Sicherheit
Advisory öffnen →
FortiClient: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Microsoft, Sicherheit)
CVSS n/vKonfidenz: NIEDRIG
Sicherheit · Microsoft
SentiGuard-Einschätzung 📅 7 Tage

Die Schwachstelle CVE-2026-70465 in FortiClient für Windows ermöglicht Remote Code Execution ohne Authentifizierung, was grundsätzlich als kritisch einzustufen wäre. Da keine CVE-Details (CVSS-Vektor, EPSS-Score) verfügbar sind und das Advisory sehr neu ist (2026-08-12), ist eine präzise Exploitabilitätsbewertung nicht möglich. FortiClient ist im Kundenumfeld potenziell auf Endgeräten (Windows 10/11) und Servern (Windows Server 2019/2022) im Einsatz, da der Kunde Fortinet-Produkte (FortiGate) betreibt und FortiClient typischerweise als VPN-Client dazu eingesetzt wird. Kein KEV-Eintrag bekannt, jedoch ist unauthentifizierter Remote-Code-Execution-Zugriff ohne weitere Einschränkungen ein ernstes Risiko.

Empfehlung: Prüfen Sie umgehend, ob FortiClient für Windows im Unternehmen eingesetzt wird (typischerweise als VPN-Client in Verbindung mit FortiGate). Falls ja, aktualisieren Sie alle betroffenen Installationen auf FortiClient für Windows Version 7.4.4 oder 7.2.12 bzw. höher. Inventarisieren Sie alle Endgeräte und Server mit FortiClient-Installation und priorisieren Sie exponierte Systeme (z. B. mit direktem Internetzugang). Überwachen Sie die Fortinet PSIRT-Seite sowie die CVE-Datenbank auf weitere Details zum CVSS-Vektor und EPSS-Score, sobald diese verfügbar sind.
CVE-2026-70465
NICHT RELEVANT DFN-CERT 2026-4048 2026-08-12 Linux · Sicherheit
Advisory öffnen →
Grafana: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Netzwerk)
CVSS n/vEPSS 0.4%Konfidenz: MITTEL
Netzwerk · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 33% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die betroffenen CVEs (CVE-2026-33376, CVE-2026-33377, CVE-2026-33382, CVE-2026-8609) betreffen Grafana unter Linux (RHEL). Im dokumentierten Technologiestack der Beispiel GmbH ist Grafana nicht aufgeführt. Die verfügbaren Sicherheitsupdates beziehen sich explizit auf Red Hat Enterprise Linux, während der Kunde SLES 15 und Ubuntu 22.04 LTS einsetzt – selbst bei vorhandenem Grafana wäre die Patch-Quelle eine andere. Mangels CVE-Detaildaten (CVSS, EPSS, KEV-Status) ist keine weitergehende Exploitabilitätsbewertung möglich.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Grafana nicht im Technologiestack vorhanden ist. Sollte Grafana in der Umgebung doch betrieben werden (z. B. als nicht inventarisierte Monitoring-Instanz), ist eine Bestandsaufnahme durchzuführen und das entsprechende Paket für die jeweilige Linux-Distribution zeitnah zu aktualisieren. Grundsätzlich empfiehlt sich eine Überprüfung des Asset-Inventars auf nicht erfasste Monitoring-Tools.
CVE-2026-33376 · EPSS 0.3%CVE-2026-33377 · EPSS 0.2%CVE-2026-33382 · EPSS 0.4%CVE-2026-8609 · EPSS 0.4%
NICHT RELEVANT DFN-CERT 2026-4041 2026-08-12 Linux · Oracle · Sicherheit
Advisory öffnen →
Open-iSNS: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Oracle, Netzwerk)
CVSS n/vEPSS 0.3%Konfidenz: MITTEL
Netzwerk · Linux Oracle
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 17% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2026-55995 betrifft Open-iSNS (isns-utils), einen iSCSI Storage Name Service, der in der Infrastruktur der Beispiel GmbH nicht eingesetzt wird. Die betroffenen Plattformen sind Red Hat Enterprise Linux und Oracle Linux – der Kunde betreibt ausschließlich SLES 15 und Ubuntu 22.04 LTS als Linux-Systeme. Selbst wenn isns-utils auf diesen Distributionen verfügbar wäre, ist kein Einsatz im dokumentierten Technologiestack erkennbar. CVE-Daten und EPSS-Score liegen noch nicht vor, da das Advisory sehr neu ist, was eine abschließende Bewertung erschwert.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH. Es sollte lediglich geprüft werden, ob isns-utils auf den SLES 15- oder Ubuntu 22.04-Systemen zufällig installiert ist (z. B. als Abhängigkeit). Falls ja, sollte das Paket deinstalliert oder – sobald Patches verfügbar sind – aktualisiert werden. Andernfalls kann das Advisory ignoriert werden.
CVE-2026-55995 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-4038 2026-08-12 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen (Linux, Oracle, Systemsoftware)
CVSS 7.8EPSS 0.4%Konfidenz: HOCH
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 34% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft den Linux-Kernel auf Red Hat Enterprise Linux und Oracle Linux. Der Kunde setzt SLES 15 und Ubuntu 22.04 LTS ein, nicht RHEL oder Oracle Linux. Die genannten Patches (RHSA-2026:53330) sind distributionsspezifisch und nicht direkt auf die eingesetzten Systeme anwendbar. Der EPSS-Score von 0,1 % (Perzentile 3 %) signalisiert eine sehr geringe reale Ausnutzungswahrscheinlichkeit; kein KEV-Eintrag vorhanden.

Empfehlung: Für die eingesetzten Linux-Distributionen (SLES 15, Ubuntu 22.04 LTS) sollte geprüft werden, ob entsprechende Kernel-Patches von SUSE bzw. Canonical für dieselben CVEs bereitgestellt wurden. Reguläre Patch-Zyklen für diese Systeme beibehalten und Vendor-Advisories (SUSE Security Advisories, Ubuntu Security Notices) separat beobachten.
CVE-2024-53143 · EPSS 0.2%CVE-2025-71072 · EPSS 0.2%CVE-2026-23415 · EPSS 0.1%CVE-2026-31488 · CVSS 7.8 · EPSS 0.1%CVE-2026-52923 · EPSS 0.1%CVE-2026-64368 · EPSS 0.4%CVE-2026-64531 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-4034 2026-08-12
Advisory öffnen →
Intel Trust Domain Extensions (TDX) Software: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Hardware, Systemsoftware)
CVSS n/vEPSS 0.1%Konfidenz: MITTEL
Systemsoftware · Hardware
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 5% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2025-31356 · EPSS 0.1%CVE-2026-20705 · EPSS 0.1%CVE-2026-20775 · EPSS 0.1%CVE-2026-20885 · EPSS 0.1%
KRITISCH DFN-CERT 2026-4026 2026-08-12 Microsoft · Office
Advisory öffnen →
Microsoft Office, Office-Produkte und -Dienste: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Apple, Google, Linux, Microsoft, Middleware, Netzwerk, Office)
CVSS n/vEPSS 1.7%Konfidenz: MITTEL
Middleware Netzwerk Office · Apple Google Linux Microsoft
EPSS-Einordnung

EPSS 1.7% – geringes Ausnutzungsrisiko. Übertrifft 76% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung 📅 7 Tage

Das Advisory adressiert den Microsoft Patch Tuesday August 2026 mit 23 vom Hersteller als kritisch eingestuften Schwachstellen in Microsoft Office-Produkten, darunter Remote Code Execution über die Office Graphics Component und Privilegieneskalation in SharePoint Server. Die Ausnutzung ist teilweise ohne Authentifizierung aus der Ferne möglich, lediglich Benutzerinteraktion (z. B. Öffnen eines präparierten Dokuments) wird für einige Vektoren benötigt – ein im Unternehmensalltag realistisches Angriffsszenario. Da keine CVE-Details und EPSS-Scores vorliegen, basiert die Einschätzung auf dem Schweregrad-Muster (23 kritische CVEs, RCE, Netzwerkzugang ohne Privilegien) und der historischen Ausnutzungsrate vergleichbarer Office-Patch-Tuesday-Zyklen. Der Kunde setzt Microsoft Office, Exchange und Teams produktiv ein, womit alle genannten Angriffsvektoren direkt relevant sind.

Empfehlung: Sofortige Einspielung der Microsoft August 2026 Sicherheitsupdates für alle Office-Produkte, SharePoint Server, Exchange und Teams über WSUS/MECM oder Microsoft Update priorisieren. Besonderes Augenmerk auf SharePoint-Instanzen (Privilegieneskalation) und Endpunkte mit Office-Installationen (RCE via Graphics Component). Bis zum vollständigen Patching E-Mail-Filterregeln verschärfen (Office-Dokumente mit eingebetteten Grafiken/Makros aus externen Quellen blockieren oder in Sandbox analysieren). Nach dem Patchen Patchstatus aller betroffenen Systeme verifizieren und im Vulnerability-Management dokumentieren.
CVE-2026-62827 · EPSS 0.6%CVE-2026-63513 · EPSS 0.4%CVE-2026-63519 · EPSS 0.4%CVE-2026-65664 · EPSS 0.4%CVE-2026-63515 · EPSS 0.4%CVE-2026-63518 · EPSS 0.4%CVE-2026-63525 · EPSS 0.4%CVE-2026-63526 · EPSS 0.3%+12 weitere
NICHT RELEVANT DFN-CERT 2026-4020 2026-08-12
Advisory öffnen →
AMD Prozessor Firmware, Intel Prozessor Firmware, Trusted Platform Module (TPM) 2.0: Zwei Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Hardware, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: MITTEL
Systemsoftware · Hardware
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 13% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-6726 · EPSS 0.2%CVE-2026-6727 · EPSS 0.2%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.