windows-11-mini-plasma-kritik-patch-womoglich-aktiv

Windows-11-Kritik: MiniPlasma ermöglicht womöglich Vollzugriff trotz angeblichem Patch

LONDON / LONDON (IT BOLTWISE) – Ein Sicherheitsforscher warnt vor der Schwachstelle „MiniPlasma“ in Windows 11, die weiterhin Zugriff mit erhöhten Rechten ermöglichen könnte. Obwohl Microsoft bereits 2020 einen Patch angekündigt habe, deuten aktuelle Analysen darauf hin, dass das Problem womöglich nie vollständig behoben wurde. Besonders kritisch ist die Aussicht, dass Angreifer so im System […]

dirtydecrypt-poc-linux-kernel-local-privilege-escalation

DirtyDecrypt-PoC: Linux-Kernel droht Local Privilege Escalation

LONDON (IT BOLTWISE) – Ein veröffentlichter PoC zu DirtyDecrypt zeigt, wie ein fehlender Copy-on-Write-Guard im Kernel bei bestimmten Konfigurationen Local Privilege Escalation ermöglichen kann. Betroffen sind unter anderem Linux-Distributionen mit CONFIG_RXGK, in Containern sogar potenziell der Weg aus dem Pod. Zeitgleich wächst der Druck auf Kernel-Teams, die Verfügbarkeit von Notfallmaßnahmen wie einem runtime „Killswitch“ zu […]

nginx-rce-luecke-cve-2026-42945-angriffe-in-der-wild

NGINX-RCE-Lücke CVE-2026-42945: Angriffe laufen bereits in der Praxis

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher beobachten bereits wenige Tage nach der Offenlegung aktive Ausnutzung einer kritischen NGINX-Schwachstelle. Betroffen ist CVE-2026-42945, die Angreifern per speziell präparierten HTTP-Anfragen zunächst zum Absturz von Worker-Prozessen verhelfen kann. In seltenen Konfigurationen steigt das Risiko bis zu Remote Code Execution, etwa wenn Schutzmechanismen wie ASLR deaktiviert sind. Für Unternehmen […]

zero-day-in-exchange-emails-loesen-js-ausfuehrung-aus

Zero-Day in Exchange: E-Mail-Treffer statt Patch erzwingt Sofortmaßnahmen

MÜNCHEN / LONDON (IT BOLTWISE) – Eine neu gemeldete Zero-Day-Sicherheitslücke in einer verbreiteten Unternehmens-E-Mail-Umgebung wird bereits aktiv ausgenutzt. Angreifer können über präparierte E-Mails beim Öffnen im Browser-Kontext beliebigen JavaScript-Code ausführen, wenn bestimmte Interaktionsbedingungen erfüllt sind. Der Hersteller stellt aktuell eine Notfall-Mitigation bereit, während ein regulärer Patch erst später erwartet wird. Für IT-Teams bedeutet das: schnell […]

npm-supply-chain-infostealer-phantom-bot-ddos

NPM-Supply-Chain-Angriff: Infostealer und Phantom-Bot-DDoS aus vier Paketen

LONDON (IT BOLTWISE) – Sicherheitsforscher melden vier kompromittierte Pakete aus einem weit verbreiteten JavaScript-Paket-Ökosystem. Je nach Library werden entweder Infostealer-Funktionen aktiv oder ein verteiltes DDoS-Botnet namens Phantom Bot. Auffällig ist dabei, dass mindestens ein Paket eine geklonte Version eines zuvor veröffentlichten Wurmcodes enthält. Betroffene sollten Downloads sofort entfernen, Secrets rotieren und den Netzwerkzugriff auf verdächtige […]

exchange-xss-zero-day-notfallmaßnahmen-owa-eems-eomt

Exchange-Notfallmaßnahmen bei aktiver XSS-Zero-Day-Angriffswelle

REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer XSS-Zero-Day-Lücke in lokaler Exchange-Server-Software, die bereits aktiv ausgenutzt wird. Betroffen ist vor allem das Outlook Web Access über präparierte E-Mails im Browser. Da ein permanenter Fix noch fehlt, empfiehlt der Hersteller abgestufte Sofortmaßnahmen wie den Emergency Mitigation Service und für abgeschottete Umgebungen das On-Premises-Mitigation-Tool. Für […]

cve-2026-42897-exchange-owa-javascript-notfallmitigation

CVE-2026-42897: Manipulierte E-Mails missbrauchen Exchange-OWA mit JavaScript-Ausführung

LONDON (IT BOLTWISE) – Microsoft bestätigt die aktive Ausnutzung einer neuen Zero-Day-Schwachstelle in lokalen Exchange-Servern: Angreifer verschicken präparierte E-Mails, die im Browser von Outlook Web Access beliebiges JavaScript ausführen. Für die Lücke (CVE-2026-42897) gibt es zunächst keinen dauerhaften Patch, sondern eine Notfallmaßnahme mit URL-Rewrite. Die Korrektur kann dabei sichtbare Nebenwirkungen in OWA-Funktionen auslösen, während Behörden […]

exchange-server-zero-day-owa-xss-briefing

Exchange-Server-Zero-Day per E-Mail ausgenutzt: OWA-XSS ohne Permanent-Patch

LONDON (IT BOLTWISE) – Microsoft meldet eine aktive Ausnutzung einer Exchange-Server-Zero-Day-Schwachstelle (CVE-2026-42897) durch speziell präparierte E-Mails. Betroffene Unternehmen müssen vorerst eine Notfall-Minderung anwenden, weil es für On-Prem-Installationen noch keinen dauerhaften Patch gibt. Besonders kritisch ist, dass die Lücke bei geöffnetem Posteingang im Outlook-Webzugriff (OWA) unter bestimmten Bedingungen beliebigen JavaScript-Code im Browser ausführen kann. Für Cloud-Nutzer […]

microsoft-outlook-exchange-stoerungen-exchange-luecke

Microsoft: Outlook- und Exchange-Störungen zwingen Unternehmen zu Sofortmaßnahmen

LONDON (IT BOLTWISE) – Microsoft sieht sich mit großflächigen Outlook-Zustellungsproblemen und einer aktiv ausgenutzten Sicherheitslücke in Exchange Server konfrontiert. IT-Teams müssen parallel Störungen im Mailflow stabilisieren und Notfall-Mitigations für betroffene On-Prem-Installationen einführen. Während Microsoft Emergency-Mechanismen für das Routing bereitstellt, berichten Nutzer von Verzögerungen, Kontosperren und fehlerhaften Anzeigeeffekten. Der Beitrag ordnet ein, warum sich solche Plattformkrisen […]

windows-exchange-zero-days-bitlocker-defender-2026

Windows- und Exchange-Zero-Days: BitLocker, Defender und Update-Fehler unter Druck

Mit Blick auf die Zukunft rechnen Branchenbeobachter damit, dass Microsoft die Patches für die beschriebenen YellowKey- und GreenPlasma-Szenarien in den kommenden Wochen priorisieren wird. In der Zwischenzeit rücken sofort wirksame Maßnahmen nach vorn: strenge physische Sicherung (um BitLocker-Umgehungen in WinRE auszuschließen), konsequentes Prinzip der geringsten Privilegien, konsequentes Allowlisting für Anwendungen sowie eine engmaschige Überwachung auf […]

apache-commons-cve-2026-45205-dos

Apache Commons: Sicherheitslücke CVE-2026-45205 mit DoS-Risiko

LONDON (IT BOLTWISE) – Eine neue Sicherheitslücke in Apache Commons (CVE-2026-45205) erlaubt einen Remote-Angriff, der einen Denial of Service auslösen kann. Laut Risiko-Einschätzung liegt die Verwundbarkeit bei 5,3 im CVSS-Base-Score (mittel), mit Remote-Exploitation als relevantem Faktor. Betroffene Systeme sollten die betroffenen Versionen aktualisieren oder die von den Herstellern empfohlenen Workarounds zeitnah umsetzen. Wir ordnen ein, […]

cve-2026-46300-fragnesia-root-linux-page-cache

CVE-2026-46300 „Fragnesia“: Linux-Kernel eskaliert lokal auf Root via Page-Cache-Korruption

LONDON (IT BOLTWISE) – Eine neue Linux-Kernel-Schwachstelle mit der Bezeichnung „Fragnesia“ ermöglicht laut Berichten einem unprivilegierten lokalen Angreifer den Zugriff auf Root-Rechte. Der Angriffsweg nutzt dabei eine Logikfalle im XFRM ESP-in-TCP-Unterpfad und missbraucht die Page-Cache-Verarbeitung für schreibbare Byte-Korruptionen. Für Betreiber wird damit vor allem der Patch- und Härtungszeitplan zur entscheidenden Stellschraube, weil der Exploit bestehende […]

cve-2026-42897-exchange-onprem-mitigation

Microsoft Exchange Server: CVE-2026-42897 wird aktiv ausgenutzt – On-Prem schnell absichern

REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer neuen Schwachstelle in On-Premise-Exchange-Servern, die laut Einschätzung bereits aktiv in echten Angriffen genutzt wird. Im Kern handelt es sich um einen Spoofing-Fehler, der über eine Cross-Site-Scripting-Komponente die Ausführung von JavaScript im Browser-Kontext ermöglicht. Für betroffene Organisationen stehen kurzfristige Notfallmaßnahmen bereit, darunter ein automatisch aktivierter Emergency-Mitigation-Mechanismus […]

cve-2026-42897-exchange-server-exploit-mitigation

CVE-2026-42897: Microsoft warnt vor aktivem Exchange-Server-Exploit per präparierter E-Mail

REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer neu gemeldeten Schwachstelle im On-Premise Exchange Server, die bereits aktiv ausgenutzt wird. Betroffen ist die Lücke CVE-2026-42897 mit einer CVSS-Bewertung von 8,1, die über eine speziell präparierte E-Mail Angriffe im Browser-Kontext ermöglichen kann. Für die Eindämmung stellt Microsoft einen Emergency-Mitigationsdienst bereit, der per URL-Rewrite automatisch […]

exchange-server-cve-2026-42897-on-prem-mitigation

Exchange Server CVE-2026-42897: On-Prem-Angriffe per präparierter E-Mail möglich

REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer neuen Schwachstelle in Exchange Servern vor Ort, die bereits aktiv ausgenutzt wird. Betroffen ist unter anderem die Outlook-Web-Oberfläche, über die ein präparierter E-Mail-Vektor zu JavaScript-Ausführung führen kann. Als Zwischenmaßnahme steht eine Exchange Emergency Mitigation Service-Option bereit, während an einem dauerhaften Fix gearbeitet wird. Für Betreiber […]

fragnesia-ki-audits-dritte-linux-root-luecke

Fragnesia: KI-gestützte Audits decken dritte lokale Root-Lücke im Linux-Kernel auf

Schließlich ist wichtig, den Blick über Linux hinaus zu richten: Die Dynamik betrifft die gesamte Open-Source-Welt, in der Codepfade häufig durch viele Augen überprüfbar sind, aber gleichzeitig auch KI-basierte Reverse-Engineering- und Analysefähigkeiten schneller zu verwertbaren Ergebnissen führen können. Für proprietäre Softwareentwickler gilt diese Lektion ebenfalls, denn wenn KI effizienter Binary-Code analysiert, müssen „Repair“- und Hardening-Prozesse […]

1.430 Leser gerade online auf IT BOLTWISE


KI-Jobs