Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
CISA hat die als CVE-2026-88771 und CVE-2026-88772 klassifizierten NetScaler-Schwachstellen in ihren Katalog ausgenutzter Schwachstellen aufgenommen und zivilen US-Bundesbehörden bis zum 30. September Zeit gegeben, die betroffenen Geräte abzusichern. Die beiden Schwachstellen ermöglichen die Ausführung von Befehlen aus der Ferne ohne Authentifizierung, während Citrix warnte, dass die Kompromittierungsindikatoren möglicherweise nicht alle Fälle einer Kompromittierung aufdecken.
Check Point bestätigte, dass zwei Schwachstellen in Security Gateway aktiv ausgenutzt werden. Eine davon ermöglicht die Ausführung von Befehlen aus der Ferne vor der Authentifizierung, während die andere seit dem 23. Juli 2026 als Zero-Day-Schwachstelle ausgenutzt wurde. Die CISA nahm beide Schwachstellen in ihren Katalog der bekannten ausgenutzten Schwachstellen auf und setzte US-Bundesbehörden eine Frist bis zum 25. September, um die Korrekturen oder Abhilfemaßnahmen umzusetzen.
CISA hat die Schwachstelle CVE-2026-7273 in Zyxel-GS1900-Switches in ihren Katalog der ausgenutzten Schwachstellen aufgenommen und US-Bundesbehörden zur zivilen Exekutive angewiesen, sie bis Donnerstag zu beheben. GreyNoise zufolge nutzten Angreifer die Schwachstelle aus, um 996 Switches in 48 Ländern zu kompromittieren.