{"id":51740,"date":"2026-03-20T16:12:09","date_gmt":"2026-03-20T16:12:09","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/51740\/"},"modified":"2026-03-20T16:12:09","modified_gmt":"2026-03-20T16:12:09","slug":"warnung-vor-angriffen-auf-cisco-fmc-sharepoint-und-zimbra","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/51740\/","title":{"rendered":"Warnung vor Angriffen auf Cisco FMC, SharePoint und Zimbra"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/Warning-about-attacks-on-Cisco-FMC-SharePoint-and-Zimbra-11217018.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Die US-amerikanische IT-Sicherheitsbeh\u00f6rde CISA sowie Amazon warnen vor Cyberangriffen auf Schwachstellen in Cisco FMC, SharePoint und Zimbra, die sie beobachtet haben. Updates stehen bereit, die die Sicherheitsl\u00fccken schlie\u00dfen. Admins sollten sie sp\u00e4testens jetzt anwenden.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Die CISA hat Angriffe auf <a href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2026\/03\/18\/cisa-adds-one-known-exploited-vulnerability-catalog-0\" rel=\"external noopener nofollow\" target=\"_blank\">Schwachstelle in Microsoft SharePoint<\/a> beobachtet. Die Software deserialisiert dabei nicht vertrauensw\u00fcrdige Daten, wodurch angemeldete Angreifer Schadcode aus dem Netz ausf\u00fchren k\u00f6nnen (<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-20963\" rel=\"external noopener nofollow\" target=\"_blank\">CVE-2026-20963<\/a>, CVSS 9.8, Risiko \u201ekritisch\u201c). <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-20963\" rel=\"external noopener nofollow\" target=\"_blank\">Microsoft hat die L\u00fccke<\/a> am <a href=\"https:\/\/www.heise.de\/news\/Patchday-Microsoft-Angreifer-spionieren-Speicherbereiche-in-Windows-aus-11140152.html\" rel=\"nofollow noopener\" target=\"_blank\">Januar-Patchday<\/a> geschlossen und am Dienstag dieser Woche ihr Risiko von zun\u00e4chst CVSS 8.8 (\u201ehoch\u201c) auf \u201ekritisch\u201c erh\u00f6ht.<\/p>\n<p>In einer zweiten Warnung weist die CISA auf laufende <a href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2026\/03\/18\/cisa-adds-one-known-exploited-vulnerability-catalog\" rel=\"external noopener nofollow\" target=\"_blank\">Attacken auf Zimbra Collaboration Suite (ZCS)<\/a> hin. Die T\u00e4ter setzen an einer Stored-Cross-Site-Scripting-L\u00fccke in der Classic-UI an, die sie durch die \u201e@import\u201c-Direktive in HTML-E-Mails missbrauchen k\u00f6nnen (<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-66376\" rel=\"external noopener nofollow\" target=\"_blank\">CVE-2025-66376<\/a>, CVSS 7.2, Risiko \u201ehoch\u201c). Auch f\u00fcr diese Schwachstelle steht seit <a href=\"https:\/\/www.heise.de\/news\/BSI-CERT-Bund-bemaengelt-viele-verwundbare-Zimbra-Server-11135422.html\" rel=\"nofollow noopener\" target=\"_blank\">Januar dieses Jahres ein Update<\/a> bereit, das sie ausbessert. Die Versionen 10.0.18 (ZCS 10.0) und 10.1.13 (ZCS 10.1) schlie\u00dfen die L\u00fccke. Die CISA liefert keine Informationen zu Art und Umfang der Angriffe, auch keine Hinweise, wie sich erfolgreiche Angriffe erkennen lie\u00dfen. <\/p>\n<p>Ransomware-Kampagne missbraucht Cisco-FMC-L\u00fccke<\/p>\n<p><a href=\"https:\/\/aws.amazon.com\/de\/blogs\/security\/amazon-threat-intelligence-teams-identify-interlock-ransomware-campaign-targeting-enterprise-firewalls\/\" rel=\"external noopener nofollow\" target=\"_blank\">Amazons Sicherheitsteam berichtet derweil<\/a> ausf\u00fchrlich von einer Angriffswelle, in der die b\u00f6sartigen Akteure eine kritische Sicherheitsl\u00fccke in Ciscos Secure Firewall Management Center (FMC) missbrauchen. Die Schwachstelle erm\u00f6glicht nicht authentifizierten Angreifern aus dem Netz, beliebigen Java-Code mit root-Rechten auf verwundbaren Ger\u00e4ten auszuf\u00fchren (<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-20131\" rel=\"external noopener nofollow\" target=\"_blank\">CVE-2026-20131<\/a>, CVSS 10, Risiko \u201ekritisch\u201c). Amazons IT-Forscher berichten, dass die Angreifer nach erfolgreichem Exploit eine Ransomware der Cybergang Interlock installieren. Am Ende der Analyse stellt Amazon Hinweise f\u00fcr Infektionen (Indicators of Compromise, IOC) bereit.<\/p>\n<p>Cisco hat Informationen zur Schwachstelle zusammen <a href=\"https:\/\/www.heise.de\/news\/Zwei-kritische-Root-Luecken-bedrohen-Cisco-Secure-Firewall-Management-Center-11199736.html\" rel=\"nofollow noopener\" target=\"_blank\">mit Softwareupdates Anfang M\u00e4rz bekannt<\/a> gemacht. Amazon hat bei der Untersuchung herausgefunden, dass die L\u00fccke bereits seit dem 26. Januar 2026 angegriffen wurde \u2013 somit f\u00fcnf Wochen vor dem Zeitpunkt, zu dem Cisco sie \u00f6ffentlich gemacht hat. <\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:dmk@heise.de\" title=\"Dirk Knop\" rel=\"nofollow noopener\" target=\"_blank\">dmk<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":51741,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14],"tags":[6575,57,46,15402,15403,52,51,8910,8911,622,53,56,45,557,15404,44,55,54,15405],"class_list":{"0":"post-51740","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-unternehmen-maerkte","8":"tag-amazon","9":"tag-business","10":"tag-ch","11":"tag-cisa","12":"tag-cisco-fmc","13":"tag-companies","14":"tag-companies-markets","15":"tag-cyberangriff","16":"tag-exploit","17":"tag-it","18":"tag-markets","19":"tag-maerkte","20":"tag-schweiz","21":"tag-security","22":"tag-sharepoint","23":"tag-switzerland","24":"tag-unternehmen","25":"tag-unternehmen-maerkte","26":"tag-zimbra"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116262379858137342","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/51740","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=51740"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/51740\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/51741"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=51740"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=51740"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=51740"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}