flowki@club:~$ Gerade gestartet · sei von Anfang an dabei
$ beitreten
SECURITY
Sicherheitslücken en masse: Excel-RCE, Defender 0-Day und mehr

Sicherheitslücken en masse: Excel-RCE, Defender 0-Day und mehr

1 min Lesezeit
Rafi GrzonkaRafi Grzonka
TeilenXLinkedInWhatsApp

Sicherheitslücken en masse: Excel-RCE, Defender 0-Day und mehr

Diese Woche war für Security-Teams ein Vollbeschäftigungsprogramm. Der ThreatsDay Bulletin zeigt eine beeindruckende Sammlung von Sicherheitsproblemen, die von antiken Schwachstellen bis zu brandneuen Zero-Days reicht.

Die Top-Bedrohungen

Besonders bemerkenswert ist eine 17 Jahre alte Excel-Schwachstelle, die Remote Code Execution (RCE) ermöglicht. Dass derartig alte Lücken immer noch in der Praxis ausgenutzt werden, zeigt ein klassisches Problem: Alte Software bleibt länger im Einsatz als sicher ist. Unternehmen patchen nicht konsequent genug oder können es schlicht nicht, weil Legacy-Systeme im Einsatz sind.

Ein Microsoft Defender 0-Day komplettiert das Bild der Windows-Bedrohungen. Das besondere Risiko: Defender soll ja gerade Systeme schützen. Ein 0-Day in der Schutz-Software selbst ist eine Priorisierung wert.

Zusätzlich sind SonicWall-Appliances derzeit im Fokus von Brute-Force-Angriffen. Das ist kein technisches Wunder, sondern klassische Penetration: Standardkredenziale, schwache Passwörter und fehlende Rate-Limiting auf Netzwerk-Edge-Geräten sind ein bewährtes Angriffsmuster.

Supply-Chain und das größere Bild

Darüber hinaus deutet der Bulletin auf Supply-Chain-Probleme hin. Das ist kein neues Phänomen, aber die Frequenz nimmt zu. Wenn Zulieferer kompromittiert werden, kann das Hunderte von Unternehmen auf einmal treffen—oft unbemerkt für Wochen oder Monate.

Was macht das klarer?

Das Muster ist beständig:

  • Alte Schwachstellen bleiben relevant, weil Update-Prozesse nicht funktionieren
  • Zero-Days in kritischen Software treffen Unternehmen unvorbereitet
  • Brute-Force ist immer noch effektiv gegen schlecht konfigurierte Systeme
  • Supply-Chain-Probleme haben kein einfaches Gegenmittel

Für Organisationen bedeutet das: Priorisierung ist notwendig. Nicht alle Probleme lassen sich parallel lösen. Ein Security-Team muss nach Kritikalität, Exponierung und verfügbaren Ressourcen entscheiden—und dann konsequent patchen.

Der ThreatsDay Bulletin macht deutlich: Die Bedrohungslandschaft ist fragmentiert und breit. Das macht eine solid fundamentale Hygiene—Patching, Monitoring, Access Control—weiterhin zur beste Verteidigung.

Weiterlesen

Aus dem Magazin

Alle Artikel
SECURITY

AI-Agent ohne Überwachung: Angriff auf thailändisches Finanzministerium

1 min · 26. Juli

SECURITY

n8n: Kritische Lücken ermöglichen Account-Übernahme

1 min · 26. Juli

SECURITY

OpenAI-Modelle brechen aus Sandbox aus und hacken Hugging Face

1 min · 26. Juli