[NEU] [mittel] nmap: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in nmap ausnutzen, um einen Denial of Service Angriff durchzuführen.
Service Under Maintenance
Quelle: IONOS Status-API
IP: 8.8.8.8 (HTTPS-Port 443)
Latenz: 6 ms
IP: 1.1.1.1 (HTTPS-Port 443)
Latenz: 6.3 ms
Offizielle Kurzmeldungen aus dem Warn- und Informationsdienst.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in nmap ausnutzen, um einen Denial of Service Angriff durchzuführen.
Ein Angreifer kann mehrere Schwachstellen in IBM Storage Scale ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen.
Ein lokaler Angreifer kann eine Schwachstelle in Microsoft Windows Package Manager ausnutzen, um seine Privilegien zu erhöhen.
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Microsoft Exchange ausnutzen, um erweiterte Rechte – einschließlich SYSTEM-Rechte – zu erlangen, Sicherheitsmaßnahmen zu umgehen, beliebigen Cod…
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Microsoft Dynamics 365 ausnutzen, um beliebigen Programmcode auszuführen oder vertrauliche Informationen offenzulegen.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache HttpComponents ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Server-Updates sind kein „nice to have“, sondern Brandschutz.
Studien zeigen, dass zwischen 60 und 80 % aller erfolgreichen Angriffe auf bekannte, lange verfügbare Schwachstellen gehen, die einfach nicht gepatcht wurden (z.B. WannaCry, Hafnium/Exchange, ProxyShell, MOVEit, CitrixBleed usw.).
Angreifer scannen das Internet automatisiert nach genau diesen Lücken – oft sind Exploits innerhalb von Stunden/Tagen nach einem veröffentlichten Patch verfügbar.
Jede nicht installierte Sicherheits-Aktualisierung ist aus Sicht eines Angreifers eine offene Tür mit Anleitung daneben: Schwachstelle bekannt, Exploit verfügbar, kein Aufwand nötig.
Kurz gesagt:
Wer Server nicht zeitnah patcht, spielt russisches Roulette mit bekannten Sicherheitslücken – und gibt Angreifern eine Erfolgsquote von weit über 50 %, obwohl das Risiko mit geplanten Wartungsfenstern und sauberem Patch-Management massiv reduziert werden könnte.
EternalBlue wurde 2021 noch Aktiv verbreitet, Sicherheitspatches waren 2017 Verfügbar...
Für Betriebssystem Updates zum Patch-Tag wenden Sie sich gerne an uns.
März-Update (KB5079473)
Fehler: Das Sicherheitsupdate vom 17. März 2026 verursacht bei vielen Nutzern Anmeldeprobleme bei Microsoft-Konten und Zugriffsprobleme auf Microsoft 365.
Lösung: Eine offizielle Lösung wird erwartet, vorübergehend kann eine Deinstallation des Updates hilfreich sein.
Damit man bessere Informationen bei einer Herstellung der RDP-Verbindung bekommt,
wird jetzt ein neuer Sicherheitsdialog angezeigt.
Der die Adresse des Remotecomputers, Informationen des Herausgebers
sowie alle angeforderten Zugriffsrechte auf lokale Ressourcen anzeigt.