ai-sharepoint-zero-day-cvss-98

SharePoint-Sicherheit: Zwei Zero-Days mit CVSS 9,8 werden aktiv ausgenutzt

LONDON (IT BOLTWISE) – Microsoft hat im Patch-Dienstag am 14. Juli 2026 zwei Zero-Day-Sicherheitslücken in SharePoint adressiert, beide mit CVSS 9,8. Laut Beobachtungen werden die Schwachstellen bereits vor der vollständigen Absicherung aktiv ausgenutzt, darunter eine Deserialisierungs-Variante mit Remotecodeausführung. Zusätzlich fordert die Lage eine Schlüsselrotation, weil reine Software-Patches allein nicht reichen. Währenddessen erschwerten WSUS-Synchronisationsfehler und ein […]

ai-exchange-ssrf-cve-2026-45502-kb5094139

Exchange-SSRF CVE-2026-45502: PoC ist öffentlich, KB5094139 ist dringend

LONDON (IT BOLTWISE) – Ein öffentlicher Proof-of-Concept-Exploit macht die SSRF-Lücke CVE-2026-45502 in Microsoft Exchange 2016 und 2019 besonders akut. Mit dem Patch KB5094139 führt Microsoft eine URL-Allowlist ein und reduziert damit die Angriffsfläche für manipulierte InstallApp-SOAP-Anfragen. Parallel zeigte Pwn2Own Berlin 2026, dass verkettete Zero-Days in Exchange bis zur Remote-Code-Execution mit SYSTEM-Rechten führen können. Für Unternehmen […]

mini-plasma-windows-privilegieneskalation-cldflt-sys

MiniPlasma: Neue Hinweise auf ungepatchte Windows-Privilegeskalation

BERLIN / LONDON (IT BOLTWISE) – Ein neuer Proof of Concept zu „MiniPlasma“ zeigt, dass eine Windows-Schwachstelle trotz offizieller Schließung offenbar weiter existiert. Betroffen ist ein Cloud-Filter-Treiber, der lokale Konten auf höchste Systemrechte heben kann. Sicherheitsforscher verweisen auf eine Meldung aus dem Jahr 2020 und werfen dem Hersteller Nachlässigkeit bei der vollständigen Behebung vor. Während […]

2.156 Leser gerade online auf IT BOLTWISE


KI-Jobs