Cyberkriminelle nutzen aktuell Schwachstellen in Cisco FMC, Microsoft SharePoint und Zimbra aus. Updates zur Schließung dieser Sicherheitslücken stehen bereit und sollten von Administratoren umgehend installiert werden.
Die US-amerikanische IT-Sicherheitsbehörde CISA beobachtet Angriffe auf SharePoint. Über nicht vertrauenswürdige Daten können angemeldete Angreifer Schadcode ausführen (CVE-2026-20963, Risiko „kritisch“). Microsoft hat die Lücke bereits im Januar geschlossen, die Einstufung des Risikos wurde zuletzt auf „kritisch“ erhöht.
Bei der Zimbra Collaboration Suite (ZCS) wird eine Stored-Cross-Site-Scripting-Schwachstelle in der Classic-UI durch manipulierte HTML-E-Mails ausgenutzt (CVE-2025-66376, Risiko „hoch“). Updates der Versionen 10.0.18 und 10.1.13 beheben diese Lücke.
Amazon meldet eine Ransomware-Kampagne, die die FMC-Schwachstelle ausnutzt (CVE-2026-20131, Risiko „kritisch“). Angreifer können nicht authentifiziert beliebigen Java-Code mit Root-Rechten ausführen. Nach erfolgreichen Angriffen wird Ransomware installiert. Cisco hat Anfang März Updates veröffentlicht, die Lücke wurde bereits seit Ende Januar angegriffen.
Angesichts der zunehmenden Cyberangriffe auf Unternehmenssoftware zeigt sich, wie entscheidend umfassender Datenschutz und IT-Schutz sind. Nur mit gezielter Beratung und Sicherheitsmaßnahmen lassen sich Lücken schließen und Risiken für Ihre Systeme nachhaltig minimieren.
Quelle:
https://www.heise.de/news/Warnung-vor-Angriffen-auf-Cisco-FMC-SharePoint-und-Zimbra-11217003.html
NIS-2 erfolgreich umgesetzt mit tec4net
https://www.tec4net.com/web/nis-2-richtlinie/
Wir sind Experten für Datenschutz und IT-Sicherheit
Profitieren Sie von unserer umfassenden Beratung zu den Themen Datenschutz und IT-Sicherheit. Unser erfahrenes Team unterstützt Sie dabei, Ihre Website und digitalen Dienste datenschutzkonform zu gestalten um die gesetzlichen Vorgaben zu erfüllen.
Kontaktieren Sie uns noch heute und sichern Sie sich praxisnahe Beratung zur Umsetzung der DSGVO und Normen wie ISO 27001, PCI-DSS oder TISAX.
Datenschutz und IT-Sicherheit praktikabel umsetzen – tec4net GmbH
www.tec4net.com – www.it-news-blog.com – www.it-sachverstand.info – www.datenschutz-muenchen.com – www.it-sicherheit-muenchen.com
Alle unsere NEWS -> http://news.tec4net.com
