Kritische Patches gegen Remote Code Execution
Technik-Teams müssen schnell handeln: Mehrere etablierte Plattformen haben in dieser Woche kritische Sicherheitslücken geschlossen, die teils erhebliche Risiken mit sich bringen.
Die kritischste Lücke betrifft die ServiceNow AI-Plattform. Eine Vulnerability ermöglicht Angreifern unter bestimmten Bedingungen, Remote Code Execution durchzuführen — also beliebigen Code auf betroffenen Systemen auszuführen. Das ist ein klassisches High-Impact-Szenario, da es Angreifern vollständige Kontrolle über die Infrastruktur geben kann. ServiceNow hat bereits ein Patch bereitgestellt; Unternehmen sollten ihre Instanzen priorisiert aktualisieren.
Auch Fortinet und Ivanti betroffen
Fortinet und Ivanti haben ebenfalls Sicherheitsupdates veröffentlicht. Details zu diesen Vulnerabilities sind begrenzt verfügbar, aber beide Unternehmen empfehlen zeitnah zu patchen. Diese parallelen Meldungen deuten auf einen breiteren Security-Zyklus hin — nicht ungewöhnlich, wenn mehrere Hersteller zeitnah Fixes veröffentlichen.
Was Teams jetzt tun sollten
Inventur durchführen: Wer nutzt ServiceNow, Fortinet- oder Ivanti-Produkte im eigenen Setup? Diese Systeme sollten sofort identifiziert werden.
Patches priorisieren: Die ServiceNow-Lücke sollte mit höchster Priorität behandelt werden — besonders wenn die betroffenen Instanzen internetfacing sind oder sensitive Daten verarbeiten.
Test vor Production: Patches sollten in Staging-Umgebungen validiert werden, bevor sie live gehen. Bei ServiceNow ist das kritisch, da die Plattform oft zentral für Workflows ist.
Monitoring aktivieren: Bis Patches deployed sind, sollte das Monitoring von ungewöhnlichen Aktivitäten auf betroffenen Systemen intensiviert werden.
Der breitere Kontext
Diese Patches gehören zu einem stetigen Strom von Security-Updates — manche kritisch, manche weniger. Für Security-Teams bedeutet das: Eine funktionierende Patch-Management-Strategie ist nicht optional. Automatisierte Update-Prozesse und regelmäßige Vulnerability-Scans reduzieren die Reaktionszeit erheblich.
Das Patch-Fenster für kriitische Lücken sollte im Idealfall 24–48 Stunden nicht überschreiten. Für systems mit hohem criticality-rating kann das bedeuten, dass Patches sogar außerhalb normaler Change-Windows durchgeführt werden müssen.
Wer diese Patches noch nicht eingespielt hat, sollte das sofort in den Fokus rücken.

