OpenSSH Privilege Escalation: Sofortige Updates erforderlich

Eine kritische Schwachstelle in OpenSSH (CVE-2026-35385) ermöglicht es Angreifern, mit Netzwerkzugriff vollständige Kontrolle über Linux-Server zu erlangen. Besonders betroffen sind SLES 15, Ubuntu und Debian-Systeme.

Risikobewertung: Die Schwachstelle wird mit CVSS 7.5 bewertet und gilt als hochgradig kritisch. Angreifer benötigen zwar Netzwerkzugriff und teilweise Benutzerinteraktion, können aber nach erfolgreicher Ausnutzung administrative Rechte erlangen. Dies macht SSH-Zugriffspunkte zu bevorzugten Angriffszielen.

Was ist zu tun?

  • OpenSSH-Updates sofort auf allen Linux-Servern einspielen
  • Priorität auf Jump-Hosts, Bastion-Server und administrative SSH-Zugänge legen
  • SSH-Konfiguration überprüfen: PermitRootLogin und PasswordAuthentication einschränken
  • Netzwerkzugriff auf SSH-Ports (Port 22) auf notwendige Quellen beschränken
  • Logs auf verdächtige SSH-Aktivitäten prüfen

Updates sind bereits verfügbar. Der Patch sollte ohne Verzögerung eingespielt werden, da die Schwachstelle aktiv ausgenutzt werden kann.


Quelle: DFN-CERT Advisory 2026-1615 · Risikostufe: HOCH · Generiert am 07.07.2026

Related Posts

Container-Tools: Sicherheitslücken ermöglichen Denial-of-Service-Angriffe

In container-tools wurden mehrere Schwachstellen entdeckt, die es Angreifern ermöglichen, Dienste zum Absturz zu bringen. Besonders kritisch ist CVE-2026-34986 mit hohem Schweregrad (CVSS 7.5). Betroffen sind Linux-Systeme mit Docker und Podman.

Read More

Kritische Linux-Kernel-Lücken: Sofortiges Update erforderlich

Der Linux-Kernel weist mehrere kritische Sicherheitslücken auf, die es Angreifern ermöglichen, Systeme aus der Ferne zu kompromittieren oder zum Absturz zu bringen. Betroffen sind Linux-Server und Systeme mit anfälligen Kernel-Versionen.

Read More

Python-Schwachstelle ermöglicht Code-Ausführung – Sofortmaßnahmen erforderlich

Eine kritische Sicherheitslücke in Python (CVE-2026-4786) ermöglicht Angreifern die Ausführung beliebigen Programmcodes auf betroffenen Systemen. Das Bundesamt für Informationssicherheit warnt vor dieser Schwachstelle, die insbesondere Linux-Server und Python-basierte Anwendungen gefährdet.

Read More