Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Devolutions Server ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Infor…
Ein Angreifer kann mehrere Schwachstellen in PgBouncer ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher spezifizierte Angriffe durchzuführen.
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um Informationen offenzulegen, um einen Denial-of-Service-Angriff durchzuführen, um Daten zu beschädigen oder beliebigen Code ausz…
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Budibase ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen, Code auszuführen oder seine Rechte zu erweitern.
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in OPNsense ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.
ℹ️ Info
🟢 Green
Server Updates !
Server-Updates sind kein „nice to have“, sondern Brandschutz.
Studien zeigen, dass zwischen 60 und 80 % aller erfolgreichen Angriffe auf bekannte, lange verfügbare Schwachstellen gehen, die einfach nicht gepatcht wurden (z.B. WannaCry, Hafnium/Exchange, ProxyShell, MOVEit, CitrixBleed usw.).
Angreifer scannen das Internet automatisiert nach genau diesen Lücken – oft sind Exploits innerhalb von Stunden/Tagen nach einem veröffentlichten Patch verfügbar.
Jede nicht installierte Sicherheits-Aktualisierung ist aus Sicht eines Angreifers eine offene Tür mit Anleitung daneben: Schwachstelle bekannt, Exploit verfügbar, kein Aufwand nötig.
Kurz gesagt:
Wer Server nicht zeitnah patcht, spielt russisches Roulette mit bekannten Sicherheitslücken – und gibt Angreifern eine Erfolgsquote von weit über 50 %, obwohl das Risiko mit geplanten Wartungsfenstern und sauberem Patch-Management massiv reduziert werden könnte.
EternalBlue wurde 2021 noch Aktiv verbreitet, Sicherheitspatches waren 2017 Verfügbar...
Für Betriebssystem Updates zum Patch-Tag wenden Sie sich gerne an uns.
🛑 Störung
🟡 Yellow
März-Update (KB5079473)
März-Update (KB5079473)
Fehler: Das Sicherheitsupdate vom 17. März 2026 verursacht bei vielen Nutzern Anmeldeprobleme bei Microsoft-Konten und Zugriffsprobleme auf Microsoft 365.
Lösung: Eine offizielle Lösung wird erwartet, vorübergehend kann eine Deinstallation des Updates hilfreich sein.
ℹ️ Info
🟢 Green
Neuer RDP-Warnhinweis !
Damit man bessere Informationen bei einer Herstellung der RDP-Verbindung bekommt,
wird jetzt ein neuer Sicherheitsdialog angezeigt.
Der die Adresse des Remotecomputers, Informationen des Herausgebers
sowie alle angeforderten Zugriffsrechte auf lokale Ressourcen anzeigt.