BVMID - BLOG
Herzlich willkommen auf dem Blog der BVMID - Bundesvereinigung Mittelstand in Deutschland.
Aktuelle Nachrichten aus dem Mittelstand: Wirtschaft, Unternehmen, Finanzen, Marktberichte, Technologie- und Verbraucher-Themen. Gerne veröffentlichen wir Nachrichten aus Ihrem Unternehmen.

BVMID - BLOG
Security-Wochenrückblick (KW 33)
Autor: Andreas Danzebrink
Datum: 13.08.2026
Kategorie: Digitalisierung & Social Media
Teilen...  
Link bei facebook teilen :) Link bei twitter teilen :) Link bei XING teilen :) Link bei LinkedIn teilen :)

Diese Woche traf es auffällig oft die Werkzeuge, die eigentlich schützen sollen. Vier Meldungen, die Sie kennen sollten:

🩹 Microsoft-Patchday (11.08.): 400 Lücken geschlossen, darunter 3 Zero-Days. Aktiv ausgenutzt wird CVE-2026-68820 im Windows-WinSock-Treiber (afd.sys) — die Lazarus-Gruppe schleust darüber ihr Kernel-Rootkit ein. Windows-Updates jetzt einspielen.
→ https://lnkd.in/eyP9kMf3

🛠️ N-able N-central unter Beschuss: Über die Schwachstellen CVE-2026-18556 / CVE-2026-18577 (Authentifizierungs-Umgehung) übernehmen Angreifer die Fernwartungs-Server — und springen von dort auf betreute Kundensysteme. Hotfix 2 (Version 2026.3.1.10) ist Pflicht.
→ https://lnkd.in/gzXzaDPV

⚙️ JetBrains TeamCity (CVE-2026-63077, CVSS 9.8): Nicht authentifizierte Angreifer führen beliebige Befehle auf dem Build-Server aus — Zugangsdaten und ganze CI/CD-Pipelines sind in Gefahr. Steht auf der CISA-Liste aktiv ausgenutzter Lücken.
→ https://lnkd.in/gXQ7bRkA

🌐 Progress Kemp LoadMaster (CVE-2026-8037, CVSS 9.6): Command Injection ganz ohne Login. 792 Angriffsversuche in 41 Tagen, ebenfalls auf der CISA-Liste. Load-Balancer patchen.
→ https://lnkd.in/gNtvbAui

edvGO-Einordnung: Fernwartung, Load-Balancer, Build-Server — diese Woche wurde genau die Infrastruktur zum Einfallstor, die Sicherheit schaffen soll. Wer solche Systeme betreibt, braucht zwei Dinge: einen sauberen, dokumentierten Patch-Prozess und die Gewissheit, dass auch die Werkzeuge des IT-Dienstleisters zeitnah aktualisiert werden. Genau da schauen wir bei unseren Kunden hin.

Bleiben Sie sicher. 🛡️