flowki@club:~$ Gerade gestartet · sei von Anfang an dabei
$ beitreten
SECURITY
Kritische RCE-Lücken in Ivanti, Fortinet, SAP und VMware

Kritische RCE-Lücken in Ivanti, Fortinet, SAP und VMware

1 min Lesezeit
Rafi GrzonkaRafi Grzonka
TeilenXLinkedInWhatsApp

Sicherheitspatches gegen kritische Lücken

Ivanti, Fortinet, SAP, VMware und n8n haben zeitgleich Sicherheits-Updates veröffentlicht, die verschiedene kritische Vulnerabilities beheben. Die Lücken ermöglichen Authentifizierungs-Umgehung, SQL Injection und Remote Code Execution.

Ivanti Xtraction im Fokus

An der Spitze der aktuellen Schwachstellen steht eine kritische RCE-Lücke in Ivanti Xtraction (CVE-2026-8043, CVSS 9.6). Die Vulnerabilität ermöglicht durch externe Kontrolle von Dateinamen Information Disclosure oder Client-side Attacks. Damit handelt es sich um eine der höchstbewerteten Sicherheitslücken der Patch-Reihe, die unmittelbare Aufmerksamkeit erfordert.

Breite Betroffenheit

Die Sicherheitslücken betreffen ein breites Spektrum von Unternehmens-Software – von Identity & Access Management über Netzwerk-Security bis zu ERP-Systemen und Automation-Plattformen. Das unterstreicht, dass Sicherheitslücken nicht auf einzelne Softwarekategorien beschränkt sind.

Handlungsempfehlungen

Unternehmen sollten zeitnah prüfen, welche Produkte in ihrer Infrastruktur betroffen sind:

  • Priorität 1: Ivanti Xtraction (CVSS 9.6) sollte sofort gepatcht werden
  • Priorität 2: Alle weiteren betroffenen Systeme im definierten Patch-Fenster aktualisieren
  • Monitoring: Logs auf ungewöhnliche File-Access-Muster überprüfen, falls Updates ausstehen

Die gleichzeitige Veröffentlichung mehrerer kritischer Patches erfordert eine strukturierte Priorisierung – besonders bei Systemen mit hohem Kritikalitätswert wie Ivanti Xtraction. Im Zweifelsfall sollte der Test der Patches in einer Staging-Umgebung vor dem Produktiv-Rollout stattfinden.

Alle betroffenen Hersteller stellen die notwendigen Patches bereit. Die detaillierten CVE-Nummern und CVSS-Scores finden sich in den offiziellen Security Advisories der Anbieter.

Weiterlesen

Aus dem Magazin

Alle Artikel
SECURITY

Android AI-Agenten: Unsichtbare Text-Befehle könnten PCs kompromittieren

1 min · 21. Juli

SECURITY

ENCFORGE: Neue Ransomware zielt auf AI-Modelle ab

1 min · 21. Juli

SECURITY

ServiceNow AI Platform: Kritische Lücke ermöglicht Code-Ausführung

1 min · 21. Juli