
CISA warnt: Cisco, Langflow und Microsoft Defender unter aktiven Attacken
Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat diese Woche mehrere bereits ausgebeutete Sicherheitslücken in ihren Known Exploited Vulnerabilities (KEV)-Katalog aufgenommen. Laut The Hacker News wurden Schwachstellen in Langflow und Trend Micro Apex One hinzugefügt, nachdem Cyberkriminelle sie aktiv zur Exploitation eingesetzt haben. Besonders kritisch ist die Maximum-Severity-Lücke CVE-2026-20223 in Cisco Secure Workload: Sie ermöglicht es unauthentifizierten Attackern, sich Site-Admin-Privilegien zu verschaffen und auf sensible Daten zuzugreifen — ohne vorherige Authentifizierung. SecurityWeek berichtet, dass die fehlende Validierung und Authentifizierung in den REST-APIs der Anwendung das Einfallstor bietet.
Parallel dazu warnt Microsoft vor zwei Zero-Day-Exploits im Defender, die bereits in Wildcard-Angriffen zum Einsatz kommen. CVE-2026-41091 ermöglicht Privilege Escalation zu System-Rechten, CVE-2026-45498 führt zu Denial-of-Service. Laut Help Net Security und Golem.de haben Angreifer bereits damit begonnen, Windows-Nutzer über diese Lücken mit Schadcode zu infizieren. Microsoft hat Patches bereitgestellt, doch die rasche Verbreitung zeigt die Ernst der Situation.
Für den deutschsprachigen Raum ist die Situation brisant: Cisco Secure Workload ist bei mittelständischen IT-Infrastrukturen und Finanzunternehmen weit verbreitet. Die fehlende Authentifizierung auf API-Ebene widerspricht grundlegenden DSGVO-Anforderungen an Access-Control. Unternehmen müssen sofort prüfen, ob Cisco Secure Workload im Einsatz ist und ob Patches eingespielt wurden. Auch Drupal-Installationen sind gefährdet — CVE-2026-9082 ermöglicht unauthentifizierte Remote Code Execution auf Websites. Heise Security warnt zusätzlich vor kritischen Lücken in Atlassian Bamboo und Confluence sowie Nvidia-Grafikkartentreibern.
Der konkrete nächste Schritt: Patch-Management auf höchste Priorität setzen. Prüfe deine KI-Pentesting-Infrastruktur auf betroffene Komponenten, insbesondere wenn du LLM-Anwendungen betreibst — Langflow ist ein beliebter LLM-Orchestrator. Implementiere im Anschluss Logging und Monitoring für API-Zugriffe, um mögliche Zugriffe post-exploitation zu erkennen. Nutze die 50-Punkte-Red-Team-Checkliste für LLM-Apps, um deine Sicherheitshaltung zu überprüfen.
Quellen
- The Hacker News: CISA Adds Exploited Langflow and Trend Micro Apex One Vulnerabilities to KEV
- SecurityWeek: Cisco Patches Critical Vulnerability in Secure Workload
- Heise Security: Schwachstellen in Trend Micro Apex One und Langflow unter Beschuss
- The Hacker News: Cisco Patches CVSS 10.0 Secure Workload REST API Flaw
- Bleeping Computer: Max severity Cisco Secure Workload flaw gives Site Admin privileges
- Help Net Security: Microsoft Defender vulnerabilities exploited in the wild
- The Hacker News: Microsoft Warns of Two Actively Exploited Defender Vulnerabilities
- Golem.de: Microsoft warnt: Hacker attackieren Windows-Nutzer über Lücken im Defender
- SecurityWeek: Microsoft Patches Exploited UnDefend and RedSun Defender Zero-Days
- SecurityWeek: Drupal Patches Highly Critical Vulnerability Exposing Websites to Hacking
- Heise Security: Sicherheitspatches Atlassian: Bamboo, Confluence & Co. sind verwundbar
- Heise Security: Grafikkartentreiber von Nvidia unter Linux und Windows angreifbar
- Golem Wirtschaft: Manueller Eingriff nötig: Microsoft reagiert auf Yellowkey-Exploit für Bitlocker
- Bleeping Computer: Microsoft warns of new Defender zero-days exploited in attacks
- Heise Security: Cisco stopft Sicherheitsleck mit Höchstwertung in Secure Workload