Was ist passiert?
Das US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat vier aktiv ausgenutzte Sicherheitslücken in seinen Known Exploited Vulnerabilities (KEV) Katalog aufgenommen. Betroffen sind Produkte von Adobe ColdFusion, Joomla und Langflow. Die Schwachstellen werden derzeit von Angreifern in realen Cyberangriffen ausgenutzt.
Hintergrund & Bedeutung
Die Aufnahme in den KEV-Katalog signalisiert höchste Kritikalität. CVE-2026-48282 in Adobe ColdFusion (CVSS 10.0) ermöglicht Path-Traversal-Angriffe und könnte zu willkürlicher Code-Ausführung führen. Dies betrifft Tausende Unternehmen weltweit, die ColdFusion für Web-Anwendungen einsetzen. Der CISA-Katalog dient Behörden und Organisationen als Prioritätsliste für Patch-Management und Risikobewertung. Aktive Exploits deuten darauf hin, dass Cyberkriminelle bereits Exploits entwickelt und verbreitet haben.
Empfehlungen fuer IT-Teams
Sofortmassnahmen:
- Sicherheits-Updates für Adobe ColdFusion, Joomla und Langflow umgehend einspielen
- Systeme auf Kompromittierungszeichen analysieren
- Web-Application Firewalls (WAF) aktivieren und konfigurieren
- Netzwerk-Zugriff auf vulnerable Systeme einschränken
- Logs und Sicherheitsereignisse verstärkt überwachen
Fazit
Die KEV-Aufnahme erfordert sofortiges Handeln. Unternehmen sollten ihre Systeme prioritär patchen und umgehend ihre Infrastruktur auf Kompromittierungen überprüfen, um Datenverluste und Systemausfälle zu vermeiden.
Quelle: Original Artikel