Diese Seite fasst die Lage „IT-Schwachstellen: Software, Produkte & Kernel (BSI/CERT-Bund)“ zusammen, wie sie der NOVELEDGE Resilienzradar verfolgt: die jüngsten Entwicklungen, ihre möglichen Auswirkungen auf Business Continuity und kritische Infrastrukturen sowie Fragen, die sich Unternehmen dazu stellen sollten.
Aktuelle Entwicklungen
Microsoft Office Produkte: Mehrere Schwachstellen
Mehrere Schwachstellen in Microsoft Office Produkten ermöglichen Angreifern, Dateien zu manipulieren und beliebigen Code auszuführen.
Mögliche Auswirkungen:
- Überwachung der Sicherheitslage
- Schnelle Umsetzung von Updates
- Schulung der Mitarbeiter
Wirkungskette: Microsoft Office Schwachstellen → Cyberangriff → Datenverlust und Betriebsunterbrechung
Fragen für das eigene BCM:
- Sind alle Microsoft Office Produkte auf dem neuesten Stand?
- Gibt es Notfallpläne für den Fall eines Cyberangriffs?
- Wie wird die IT-Sicherheit in der Organisation überwacht?
Atlassian Bamboo, Bitbucket, Confluence, Fisheye/Crucible, Jira Software und Jira Service Management: Mehrere Schwachstellen
Mehrere kritische Schwachstellen in Atlassian-Produkten ermöglichen Angreifern, beliebigen Code auszuführen und Sicherheitsmaßnahmen zu umgehen.
Mögliche Auswirkungen:
- Sicherheitsupdates umgehend einspielen
- Mitarbeiter über die Schwachstellen informieren
- IT-Sicherheitsprotokolle überprüfen und anpassen
Wirkungskette: IT-Infrastruktur → Schwachstellen in Software → Cyberangriffe → Betriebsunterbrechungen
Fragen für das eigene BCM:
- Sind alle betroffenen Softwareversionen in der IT-Infrastruktur identifiziert?
- Gibt es Notfallpläne für den Fall eines erfolgreichen Angriffs?
- Wie schnell können Sicherheitsupdates implementiert werden?
Ein Jahr ESPR – Wo stehen wir mit dem Ökodesign für nachhaltige Produkte in Europa?
Die Informationsveranstaltung zum ESPR wird die Fortschritte im Bereich Ökodesign für nachhaltige Produkte in Europa beleuchten, was für die Energieversorgung und -effizienz von Bedeutung ist.
Mögliche Auswirkungen:
- Beobachtung der regulatorischen Entwicklungen
- Vorbereitung auf mögliche Anpassungen in der Produktion
- Entwicklung von Strategien zur Kostenkontrolle
Wirkungskette: Verschärfung der Regulierungen → Anpassung der Produktionsprozesse → höhere Kosten
Fragen für das eigene BCM:
- Wie sind die Unternehmen auf mögliche Änderungen in den Regulierungen vorbereitet?
- Gibt es alternative Energiequellen oder -lieferanten, die in Betracht gezogen werden können?
- Wie hoch sind die Sicherheitsbestände an Rohstoffen?
Quellen: BAM-Netzwerke – RSS
VMware Produkte: Mehrere Schwachstellen
Mehrere Schwachstellen in VMware-Produkten wurden entdeckt, die potenziell zu Denial of Service, Informationsoffenlegung und Codeausführung führen können.
Mögliche Auswirkungen:
- Überwachung der Sicherheitslage und der Updates von VMware.
- Implementierung von Sicherheitsmaßnahmen zur Risikominderung.
- Regelmäßige Schulungen der Mitarbeiter zur Erkennung von Cyberbedrohungen.
Wirkungskette: Schwachstelle in VMware-Produkten → Ausnutzung durch Angreifer → Betriebsunterbrechung in Unternehmen
Fragen für das eigene BCM:
- Wie viele Systeme sind von den Schwachstellen betroffen?
- Gibt es Notfallpläne für den Fall eines Cyberangriffs?
- Sind Sicherheitsupdates für die betroffenen Produkte implementiert?
Quellen: BSI / CERT-Bund – Sicherheitswarnungen · CERT-Bund – Bürger-CERT Warnmeldungen
Microsoft Windows Produkte: Mehrere Schwachstellen
Es wurden mehrere kritische Schwachstellen in Microsoft Windows Produkten identifiziert, die potenziell ausgenutzt werden können, um schwerwiegende Sicherheitsvorfälle zu verursachen.
Mögliche Auswirkungen:
- Sicherheitsupdates umgehend einspielen
- IT-Sicherheitsprotokolle überprüfen und anpassen
- Mitarbeiter über aktuelle Bedrohungen informieren
Wirkungskette: Schwachstelle in Microsoft Windows → Ausnutzung durch Angreifer → Betriebsunterbrechung
Fragen für das eigene BCM:
- Sind alle Systeme auf dem neuesten Stand?
- Gibt es Notfallpläne für IT-Sicherheitsvorfälle?
- Wie schnell können betroffene Systeme wiederhergestellt werden?
Frühere Ereignisse dieser Lage
- 10. September 2026: Atlassian Produkte (Bamboo, Bitbucket, Confluence, Crucible, Fisheye, und Jira): Mehrere Schwachstellen
- 3. September 2026: Golang Go: Mehrere Schwachstellen
- 3. September 2026: SonicWall SMA: Mehrere Schwachstellen
- 3. September 2026: Microsoft GitHub Enterprise Server: Mehrere Schwachstellen
- 3. September 2026: Rockwell Automation FactoryTalk Activation Manager und Historian Machine Edition: Mehrere Schwachstellen
- 3. September 2026: Kibana: Mehrere Schwachstellen
- 3. September 2026: Aruba ArubaOS-CX: Mehrere Schwachstellen
- 26. August 2026: PostgreSQL: Mehrere Schwachstellen
- 23. August 2026: ffmpeg: Mehrere Schwachstellen
- 20. August 2026: Google Chrome: Mehrere Schwachstellen
- 20. August 2026: Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen
- 20. August 2026: Oracle Java SE: Mehrere Schwachstellen
- 19. August 2026: [NEU] [hoch] WP Royal Royal Elementor Addons: Mehrere Schwachstellen
- 19. August 2026: [UPDATE] [hoch] AMD Prozessor: Mehrere Schwachstellen
- 19. August 2026: [UPDATE] [kritisch] vm2: Mehrere Schwachstellen
- 19. August 2026: Apple macOS, iOS und iPadOS: Mehrere Schwachstellen
- 19. August 2026: [UPDATE] [hoch] Red Hat Enterprise Linux (open-iscsi): Mehrere Schwachstellen
- 19. August 2026: [UPDATE] [hoch] WordPress: Schwachstelle ermöglicht Codeausführung
- 25. Juli 2026: [UPDATE] [mittel] Red Hat OpenShift Container Platform (kubelet, cri-o, kube-apiserver): Schwachstelle ermöglicht Denial of Service
- 25. Juli 2026: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
Diese Seite wird täglich aus dem NOVELEDGE Resilienzradar aktualisiert (Beobachtungszeitraum 25. Juli 2026 bis 24. September 2026). Aufgenommen sind nur geprüfte, veröffentlichte Ereignisse. Wöchentliche Zusammenfassungen: Resilienz-Lagebilder.
