IT-Soforthilfe & Managed IT aus Nürnberg☎ 0911 14886944 · [email protected]
IT-Magazin·NEWS·

CISA erweitert Katalog mit zwei ausgenutzten Schwachstellen

Die CISA hat zwei weitere Schwachstellen in ihrem Katalog der ‘Known Exploited Vulnerabilities’ (KEV) hinzugefügt, die aktuell bereits von Angreifern ausgenutzt werden. Es handelt sich um CVE-2026-5430 (WSO2 Produkte – Pfadmanipulation) und CVE-2026-71362 (Adobe Commerce/Magento – fehlerhafte Autorisierung). Betroffene Unternehmen: Deutsche KMU, die WSO2 Produkte oder Adobe Commerce/Magento nutzen. Was Unternehmen prüfen sollten: Die Meldung weist darauf hin, dass diese Schwachstellen häufig von Cyberkriminellen ausgenutzt werden und erhebliche Risiken darstellen. Unternehmen sollten daher überprüfen, ob sie betroffene Softwareprodukte einsetzen und ob aktuell Patches verfügbar sind. Akuter Handlungsbedarf: Ja. Obwohl die Meldung keine direkten Ausfälle oder Schäden berichtet, ist es wichtig, die potenziellen Risiken zu erkennen und entsprechende Maßnahmen zu ergreifen – insbesondere die Überprüfung auf die betroffenen Produkte und die Priorisierung der Patch-Installation.

🖼️Artikelbild wird vom AI-Worker erzeugtBei älteren Artikeln kann das Bild beim nächsten Regenerieren ergänzt werden.

Die CISA hat zwei neue Schwachstellen in ihrem Katalog der ‘Known Exploited Vulnerabilities’ (KEV) hinzugefügt, die aktuell bereits von Angreifern ausgenutzt werden. Es handelt sich um CVE-2026-5430 (WSO2 Produkte – Pfadmanipulation) und CVE-2026-71362 (Adobe Commerce/Magento – fehlerhafte Autorisierung).

Diese Schwachstellen stellen eine häufige Angriffsmethode für Cyberkriminelle dar und können erhebliche Risiken für Unternehmen darstellen. Die CISA betont, dass insbesondere Systeme mit öffentlichem Zugriff gefährdet sein könnten.

Empfohlene Schritte:

Überprüfen Sie, ob Ihr Unternehmen WSO2 Produkte oder Adobe Commerce/Magento einsetzt. Prüfen Sie, ob für diese Produkte aktuelle Patches verfügbar sind und installieren Sie diese umgehend. * Beachten Sie die ‘Binding Operational Directive (BOD) 26-04’, die von der CISA herausgegeben wurde und die Priorisierung von Sicherheitsupdates regelt. Diese Richtlinie gilt auch für deutsche KMU, die sich proaktiv vor Cyberangriffen schützen möchten.

Unterstützung benötigt?

Stumptner IT unterstützt Unternehmen bei akuten Problemen und dauerhafter IT-Betreuung.

System prüfen lassen →