{"id":257447,"date":"2026-08-19T07:04:10","date_gmt":"2026-08-19T07:04:10","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/257447\/"},"modified":"2026-08-19T07:04:10","modified_gmt":"2026-08-19T07:04:10","slug":"warnung-vor-angriffen-auf-microsoft-ike-sharepoint-vmware-vcenter-und-macos","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/257447\/","title":{"rendered":"Warnung vor Angriffen auf Microsoft IKE, SharePoint, VMware vCenter und macOS"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/Warning-about-attacks-on-Microsoft-IKE-SharePoint-VMware-vCenter-and-macOS-11418824.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Mehrere Sicherheitsl\u00fccken in unterschiedlichen Produkten stehen derzeit unter Beschuss durch b\u00f6sartige Akteure. Sie greifen im Internet Schwachstellen in Microsoft Internet Key Exchange, SharePoint, VMware vCenter und macOS an. Updates stehen teils schon l\u00e4nger bereit, die IT-Verantwortliche z\u00fcgig installieren sollten.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Davor warnt die US-amerikanische IT-Sicherheitsbeh\u00f6rde <a href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2026\/08\/18\/cisa-adds-four-known-exploited-vulnerabilities-catalog\" rel=\"external noopener nofollow\" target=\"_blank\">CISA in einer Sicherheitsmitteilung<\/a>. Am April-Patchday hatte Microsoft mit einem Update eine Double-Free-Sicherheitsl\u00fccke in den Service-Extensions des Windows Internet-Key-Exchange (IKE) geschlossen. Nicht angemeldete Angreifer aus dem Netz k\u00f6nnen durch das Leck mit sorgsam pr\u00e4parierten Anfragen Schadcode einschleusen und ausf\u00fchren (<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-33824\" rel=\"external noopener nofollow\" target=\"_blank\">CVE-2026-33824<\/a>, CVSS 9.8, Risiko \u201ekritisch\u201c). Microsofts Schwachstelleneintrag sieht einen Missbrauch noch als unwahrscheinlich an und wurde offenbar noch nicht aktualisiert. Wie die Angriffe genau aussehen, schreibt die CISA wie \u00fcblich nicht. Admins sollten das Update z\u00fcgig installieren, sofern noch nicht geschehen, und in dem Fall davon ausgehen, dass betroffene Maschinen bereits kompromittiert sind und entsprechend handeln.<\/p>\n<p>Au\u00dferdem steht eine weitere Sicherheitsl\u00fccke in Microsofts SharePoint-Server unter Beschuss. Nicht authentifizierte Angreifer k\u00f6nnen <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-55040\" rel=\"external noopener nofollow\" target=\"_blank\">laut Microsofts Beschreibung<\/a> zum Juli-Patchday ein Sicherheits-Feature \u00fcber das Netz umgehen (<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-55040\" rel=\"external noopener nofollow\" target=\"_blank\">CVE-2026-55040<\/a>, CVSS 9.1, Risiko \u201ekritisch\u201c). Auch hier fehlt noch eine Aktualisierung bei Microsoft, von aktivem Missbrauch steht in der Beschreibung noch nichts. Allerdings ist das <a href=\"https:\/\/www.heise.de\/news\/Microsoft-SharePoint-Angriffe-auf-weitere-Sicherheitsluecke-11374506.html\" rel=\"nofollow noopener\" target=\"_blank\">nicht die einzige SharePoint-Schwachstelle<\/a>, um die Microsoft sich im Juli dieses Jahres gek\u00fcmmert hat und die bereits im Netz angegriffen wird (CVE-2026-50522, CVSS 9.8, Risiko \u201ekritisch\u201c). Auch in der vergangenen Woche wurden <a href=\"https:\/\/www.heise.de\/news\/Ransomware-attackiert-ungepatchte-Sharepoint-Instanzen-11410721.html\" rel=\"nofollow noopener\" target=\"_blank\">Attacken auf eine weitere SharePoint-L\u00fccke<\/a> bekannt (CVE-2026-45659, CVSS 8.8, Risiko \u201ehoch\u201c). Admins sollten insbesondere SharePoint-Updates daher so schnell wie m\u00f6glich anwenden, sobald sie verf\u00fcgbar werden.<\/p>\n<p>Weitere angegriffene Software<\/p>\n<p>Bereits in der vergangenen Woche wurden laufende <a href=\"https:\/\/www.heise.de\/news\/VMware-vCenter-Angreifer-nisten-sich-durch-Path-Traversal-Luecke-ein-11412317.html\" rel=\"nofollow noopener\" target=\"_blank\">kriminelle Kampagnen gegen eine Path-Traversal-Schwachstelle in VMware vCenter<\/a> bekannt. Jetzt zieht auch die CISA mit einer Warnung vor Attacken nach, bei denen die b\u00f6sartigen Akteure beliebigen Code einschleusen und ausf\u00fchren und sich schlie\u00dflich in verwundbaren Systemen einnisten (<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-59310\" rel=\"external noopener nofollow\" target=\"_blank\">CVE-2026-59310<\/a>, CVSS 9.8, Risiko \u201ekritisch\u201c). Zudem warnt die US-Beh\u00f6rde vor den Angriffen auf eine Screensharing-Sicherheitsl\u00fccke in macOS, die in der vorvergangenen Woche von Apple mit einem Patch geschlossen wurde. Angreifer aus dem Netz k\u00f6nnen ohne vorherige Authentifizierung <a href=\"https:\/\/www.heise.de\/news\/Screensharing-Luecke-in-macOS-wird-ausgenutzt-Exploit-Warnung-11416731.html\" rel=\"nofollow noopener\" target=\"_blank\">verwundbare Macs mit Admin-Rechten fernsteuern<\/a> (<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2026-65400\" rel=\"external noopener nofollow\" target=\"_blank\">CVE-2026-65400<\/a>, CVSS 9.8, Risiko \u201ekritisch\u201c).<\/p>\n<p>IT-Verantwortliche sollten pr\u00fcfen, ob sie anf\u00e4llige Systeme in ihren Netzen betreiben, und die bereitstehenden Aktualisierungen gegebenenfalls schleunigst nachinstallieren. Derartige Systeme sollten sie zudem auf Einbruchspuren untersuchen und \u00fcberwachen, da sie bereits kompromittiert sein k\u00f6nnten.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:dmk@heise.de\" title=\"Dirk Knop\" rel=\"nofollow noopener\" target=\"_blank\">dmk<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":257448,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[2470,46,8910,2063,622,45,60,59,557,2473,44,64,61,2416,63,62],"class_list":["post-257447","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-alert","tag-ch","tag-cyberangriff","tag-cybercrime","tag-it","tag-schweiz","tag-science","tag-science-technology","tag-security","tag-sicherheitsluecken","tag-switzerland","tag-technik","tag-technology","tag-updates","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/117120896311858554","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/257447","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=257447"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/257447\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/257448"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=257447"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=257447"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=257447"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}