WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat Regierungsbehörden aufgefordert, Sicherheitsupdates für Schwachstellen in der Zimbra Collaboration Suite und Microsoft SharePoint zu installieren. Diese Schwachstellen werden aktiv ausgenutzt und stellen ein erhebliches Risiko dar.

Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine dringende Warnung an Regierungsbehörden herausgegeben, um Sicherheitslücken in der Zimbra Collaboration Suite (ZCS) und Microsoft SharePoint zu schließen. Diese Schwachstellen, die als CVE-2025-66376 und CVE-2026-20963 identifiziert wurden, werden aktiv von Angreifern ausgenutzt. Die erste Schwachstelle betrifft eine Cross-Site-Scripting-Lücke in der klassischen Benutzeroberfläche von ZCS, während die zweite eine Deserialisierung von nicht vertrauenswürdigen Daten in SharePoint ermöglicht.
Besonders besorgniserregend ist die Tatsache, dass die Schwachstelle in Zimbra bereits in einer gezielten Kampagne gegen die ukrainische Hydrographische Behörde ausgenutzt wurde. Diese Kampagne, die als Operation GhostMail bekannt ist, nutzt eine sozial manipulierte E-Mail, um schädlichen JavaScript-Code einzuschleusen, der dann sensible Daten wie Anmeldedaten und E-Mail-Inhalte stiehlt. Die Angreifer setzen dabei auf eine vollständig im Browser ablaufende Angriffskette, die keine herkömmlichen Malware-Dateien verwendet.
Während die Schwachstelle in SharePoint bisher noch nicht öffentlich ausgenutzt wurde, unterstreicht die Warnung von CISA die Notwendigkeit, Sicherheitsupdates umgehend zu installieren. Diese Schwachstellen sind Teil eines größeren Trends, bei dem Angreifer zunehmend auf Schwachstellen in Netzwerkgeräten und Software von Anbietern wie Cisco, Fortinet und Ivanti abzielen, um Zugang zu Netzwerken zu erhalten.
Zusätzlich zu den Schwachstellen in Zimbra und SharePoint hat Amazon bekannt gegeben, dass die Interlock-Ransomware-Gruppe eine kritische Sicherheitslücke in der Firewall-Management-Software von Cisco ausnutzt. Diese Schwachstelle, die als CVE-2026-20131 identifiziert wurde, hat einen CVSS-Score von 10.0 und wurde bereits vor ihrer öffentlichen Bekanntgabe im Januar 2026 ausgenutzt. Diese Angriffe verdeutlichen die anhaltende Bedrohung durch Ransomware-Gruppen, die gezielt Schwachstellen in Unternehmensnetzwerken ausnutzen, um Lösegeldforderungen zu stellen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "CISA warnt vor Sicherheitslücken in Zimbra und SharePoint" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "CISA warnt vor Sicherheitslücken in Zimbra und SharePoint" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »CISA warnt vor Sicherheitslücken in Zimbra und SharePoint« bei Google Deutschland suchen, bei Bing oder Google News!