// HEISE ONLINE — CYBERSECURITY
Warnung vor Angriffen auf Microsoft IKE, SharePoint, VMware vCenter und macOS
Die IT-Sicherheitsbehörde CISA warnt aktuell vor Angriffen auf Microsoft IKE, SharePoint, VMware vCenter und macOS.
This article is also available in
English.
It was translated with technical assistance and editorially reviewed before publication.
Mehrere Sicherheitslücken in unterschiedlichen Produkten stehen derzeit unter Beschuss durch bösartige Akteure. Sie greifen im Internet Schwachstellen in Microsoft Internet Key Exchange, SharePoint, VMware vCenter und macOS an. Updates stehen teils schon länger bereit, die IT-Verantwortliche zügig installieren sollten.
Davor warnt die US-amerikanische IT-Sicherheitsbehörde CISA in einer Sicherheitsmitteilung. Am April-Patchday hatte Microsoft mit einem Update eine Double-Free-Sicherheitslücke in den Service-Extensions des Windows Internet-Key-Exchange (IKE) geschlossen. Nicht angemeldete Angreifer aus dem Netz können durch das Leck mit sorgsam präparierten Anfragen Schadcode einschleusen und ausführen (CVE-2026-33824, CVSS 9.8, Risiko „kritisch“). Microsofts Schwachstelleneintrag sieht einen Missbrauch noch als unwahrscheinlich an und wurde offenbar noch nicht aktualisiert. Wie die Angriffe genau aussehen, schreibt die CISA wie üblich nicht. Admins sollten das Update zügig installieren, sofern noch nicht geschehen, und in dem Fall davon ausgehen, dass betroffene Maschinen bereits kompromittiert sind und entsprechend handeln.
Außerdem steht eine weitere Sicherheitslücke in Microsofts SharePoint-Server unter Beschuss. Nicht authentifizierte Angreifer können laut Microsofts Beschreibung zum Juli-Patchday ein Sicherheits-Feature über das Netz umgehen (CVE-2026-55040, CVSS 9.1, Risiko „kritisch“). Auch hier fehlt noch eine Aktualisierung bei Microsoft, von aktivem Missbrauch steht in der Beschreibung noch nichts. Allerdings ist das nicht die einzige SharePoint-Schwachstelle, um die Microsoft sich im Juli dieses Jahres gekümmert hat und die bereits im Netz angegriffen wird (CVE-2026-50522, CVSS 9.8, Risiko „kritisch“). Auch in der vergangenen Woche wurden Attacken auf eine weitere SharePoint-Lücke bekannt (CVE-2026-45659, CVSS 8.8, Risiko „hoch“). Admins sollten insbesondere SharePoint-Updates daher so schnell wie möglich anwenden, sobald sie verfügbar werden.
Bereits in der vergangenen Woche wurden laufende kriminelle Kampagnen gegen eine Path-Traversal-Schwachstelle in VMware vCenter bekannt. Jetzt zieht auch die CISA mit einer Warnung vor Attacken nach, bei denen die bösartigen Akteure beliebigen Code einschleusen und ausführen und sich schließlich in verwundbaren Systemen einnisten (CVE-2026-59310, CVSS 9.8, Risiko „kritisch“). Zudem warnt die US-Behörde vor den Angriffen auf eine Screensharing-Sicherheitslücke in macOS, die in der vorvergangenen Woche von Apple mit einem Patch geschlossen wurde. Angreifer aus dem Netz können ohne vorherige Authentifizierung verwundbare Macs mit Admin-Rechten fernsteuern (CVE-2026-65400, CVSS 9.8, Risiko „kritisch“).
IT-Verantwortliche sollten prüfen, ob sie anfällige Systeme in ihren Netzen betreiben, und die bereitstehenden Aktualisierungen gegebenenfalls schleunigst nachinstallieren. Derartige Systeme sollten sie zudem auf Einbruchspuren untersuchen und überwachen, da sie bereits kompromittiert sein könnten.
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.
Immer informiert bleiben: Klicken Sie auf das Plus-Symbol an einem Thema, um diesem zu folgen. Wir zeigen Ihnen alle neuen Inhalte zu Ihren Themen.
Mehr erfahren.