{"id":236818,"date":"2026-08-04T23:30:10","date_gmt":"2026-08-04T23:30:10","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/236818\/"},"modified":"2026-08-04T23:30:10","modified_gmt":"2026-08-04T23:30:10","slug":"sicherheit-suse-und-red-hat-schliessen-kritische-serverluecken","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/236818\/","title":{"rendered":"Sicherheit: SUSE und Red Hat schlie\u00dfen kritische Serverl\u00fccken"},"content":{"rendered":"<p>Mehrere schwerwiegende Schwachstellen in zentralen Infrastruktur-Komponenten bedrohen Unternehmensserver. Die Hersteller SUSE und Red Hat haben nun Updates ver\u00f6ffentlicht, die Angreifern das Handwerk legen sollen.<\/p>\n<p>Serverbetreiber in Deutschland und Europa sollten aufhorchen: Am 4. August haben SUSE und Red Hat umfangreiche Sicherheitsupdates f\u00fcr Kernkomponenten ihrer Enterprise-Systeme bereitgestellt. Betroffen sind unter anderem der In-Memory-Datenspeicher Valkey und der DNS-Server BIND. Die Schwachstellen k\u00f6nnten Angreifern die Ausf\u00fchrung von Schadcode erm\u00f6glichen oder Denial-of-Service-Angriffe erleichtern.<\/p>\n<p>Kritische L\u00fccken im Valkey-Datenspeicher<\/p>\n<p>Besonders brisant: Im Valkey-Datenspeicher, einem beliebten Open-Source-Projekt f\u00fcr schnelle Datenhaltung, wurden gleich zwei Schwachstellen geschlossen. Das Update SUSE-SU-2026:3483-1 f\u00fcr Valkey 8.0.10 behebt einen Use-after-Free-Fehler in der TLS-Implementierung (CVE-2026-56684) mit einem CVSS-Score von 7,5. Noch schwerer wiegt die zweite L\u00fccke: CVE-2026-63639 erreicht einen CVSS-Wert von 8,8 und erlaubt Angreifern die Remote Code Execution \u00fcber manipulierte RDB-Datenstr\u00f6me.<\/p>\n<p>Betroffen sind zahlreiche Enterprise-Distributionen, darunter openSUSE Leap 15.6, SUSE Linux Enterprise Server (SLES) 15 SP6 sowie spezielle Versionen f\u00fcr SAP-Umgebungen und den Langzeitsupport (LTSS).<\/p>\n<p>Umfassende Updates f\u00fcr DNS-Server und weitere KomponentenLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/impress-remote-libreoffice-bringt-mobile-praesentationssteuerung\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">Impress Remote: LibreOffice bringt mobile Pr\u00e4sentationssteuerung<\/a><\/p>\n<p>Parallel dazu hat SUSE kritische Patches f\u00fcr die DNS-Server-Suite BIND ver\u00f6ffentlicht. Die Updates SUSE-SU-2026:3477-1 und openSUSE-SU-2026:3476-1 beheben insgesamt sechs Schwachstellen in BIND 9.16.50. Darunter findet sich mit CVE-2026-10723 (CVSS-Score 8,9) eine besonders kritische L\u00fccke, die Cache-Poisoning-Angriffe und die Umgehung von DNSSEC-Schutzmechanismen erm\u00f6glicht. Die Patches betreffen SLES 15 SP4 und SP5 sowie openSUSE Leap 15.4 und 15.5.<\/p>\n<p>Bereits am 3. August hatte SUSE weitere wichtige Updates ver\u00f6ffentlicht:<\/p>\n<p> Nginx: Das Update SUSE-SU-2026:3448-1 behebt Heap-Overflow-Schwachstellen (CVE-2026-42055 und CVE-2026-42533) mit CVSS-Werten bis zu 9,2. Diese k\u00f6nnten \u00fcber HTTP\/2 Denial-of-Service oder \u00fcber Regex-Captures Speicherkorruption ausl\u00f6sen. OpenSSL: Das Update SUSE-SU-2026:3457-1 entsch\u00e4rft die als \u201eHollowByte\u201c bekannte Denial-of-Service-L\u00fccke, die \u00fcber eine manipulierte TLS-ClientHello-Nachricht ausgel\u00f6st werden kann.<\/p>\n<p>Anzeige<\/p>\n<p>Die stetig wachsende Zahl an Sicherheitsl\u00fccken in Server-Strukturen verdeutlicht, wie wichtig eine proaktive Absicherung f\u00fcr Unternehmen heute ist. Dieses kostenlose E-Book unterst\u00fctzt Verantwortliche dabei, aktuelle Bedrohungen fr\u00fchzeitig zu erkennen und die IT-Sicherheit effizient zu st\u00e4rken. <a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-AD1of2-EAID-1072425-CWBNC-BCPID_39094\" rel=\"noopener nofollow\" target=\"_blank\">Experten-Checkliste zur Cyber-Security jetzt kostenlos sichern<\/a><\/p>\n<p> Xen-Hypervisor: Eine umfangreiche Aktualisierung f\u00fcr Xen 4.16.7 schlie\u00dft insgesamt 15 einzelne CVEs in Virtualisierungsumgebungen. Vim: Der Texteditor erhielt Fixes f\u00fcr Code-Ausf\u00fchrungsl\u00fccken in den PHP- und C-Omnivervollst\u00e4ndigungsfunktionen.<\/p>\n<p>Erg\u00e4nzend dazu ver\u00f6ffentlichte SUSE am 30. Juli ein Live-Patch f\u00fcr den Linux-Kernel. Das Update f\u00fcr SUSE Linux Micro 6.2 korrigiert einen Use-after-Free-Fehler im KVM-Hypervisor (CVE-2026-53359) sowie ein IPv4-Fragmentierungsproblem (CVE-2026-53366).<\/p>\n<p>Red Hat schlie\u00dft L\u00fccken in RHEL 7 bis 10<\/p>\n<p>Auch Red Hat hat seine Sicherheitsbem\u00fchungen am 4. August verst\u00e4rkt und eine Reihe von Updates f\u00fcr Red Hat Enterprise Linux (RHEL) in den Versionen 7 bis 10 ver\u00f6ffentlicht. Die Patches decken ein breites Anwendungsspektrum ab, darunter RHEL AI 3.5, JBoss Enterprise Application Platform 8.1.7 und den Linux-Kernel.<\/p>\n<p>Besondere Aufmerksamkeit erhielt das kritische Update f\u00fcr das Perl-GD-Paket (RHSA-2026:49758). Dar\u00fcber hinaus adressierte das Unternehmen mehrere Kernel-Schwachstellen. Bereits im Mai hatte Red Hat mit RHSA-2026:15883 Deadlocks und Heap-Overflows in RHEL 10 behoben.<\/p>\n<p>Anzeige<\/p>\n<p>Wer sich mit der Absicherung gesch\u00e4ftskritischer Infrastrukturen befasst, muss neben technischen Updates auch neue regulatorische Anforderungen im Blick behalten. Ein kompakter Report kl\u00e4rt dar\u00fcber auf, wie Unternehmer gesetzliche Pflichten erf\u00fcllen und Sicherheitsl\u00fccken ohne hohe Investitionen schlie\u00dfen. <a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-AD2of2-EAID-1072425-CWBNC-BCPID_39094\" rel=\"noopener nofollow\" target=\"_blank\">Gratis-Report zu Cyber-Risiken und KI-Gesetzen herunterladen<\/a><\/p>\n<p>Systemadministratoren wird dringend empfohlen, die Updates zeitnah einzuspielen, um das Risiko unbefugter Code-Ausf\u00fchrung und Dienstunterbrechungen in Unternehmensumgebungen zu minimieren. Angesichts der Schwere der Schwachstellen \u2013 insbesondere in Valkey und BIND \u2013 sollten betroffene Systeme nicht ungepatcht bleiben.<\/p>\n","protected":false},"excerpt":{"rendered":"Mehrere schwerwiegende Schwachstellen in zentralen Infrastruktur-Komponenten bedrohen Unternehmensserver. Die Hersteller SUSE und Red Hat haben nun Updates ver\u00f6ffentlicht,&hellip;\n","protected":false},"author":2,"featured_media":236819,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[46,4217,4781,45,60,59,7344,1612,44,64,61,1437,63,62],"class_list":["post-236818","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-ch","tag-it-sicherheit","tag-open-source","tag-schweiz","tag-science","tag-science-technology","tag-server","tag-sicherheitsupdates","tag-switzerland","tag-technik","tag-technology","tag-unternehmenssoftware","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/117039838991797737","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/236818","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=236818"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/236818\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/236819"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=236818"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=236818"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=236818"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}