CISA warnt: Cisco, Langflow und Microsoft Defender unter aktiven Attacken
ki-pentesting

CISA warnt: Cisco, Langflow und Microsoft Defender unter aktiven Attacken

ki-pentesting15 unabhängige QuellenFlowKI Newsroom

Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat diese Woche mehrere bereits ausgebeutete Sicherheitslücken in ihren Known Exploited Vulnerabilities (KEV)-Katalog aufgenommen. Laut The Hacker News wurden Schwachstellen in Langflow und Trend Micro Apex One hinzugefügt, nachdem Cyberkriminelle sie aktiv zur Exploitation eingesetzt haben. Besonders kritisch ist die Maximum-Severity-Lücke CVE-2026-20223 in Cisco Secure Workload: Sie ermöglicht es unauthentifizierten Attackern, sich Site-Admin-Privilegien zu verschaffen und auf sensible Daten zuzugreifen — ohne vorherige Authentifizierung. SecurityWeek berichtet, dass die fehlende Validierung und Authentifizierung in den REST-APIs der Anwendung das Einfallstor bietet.

Parallel dazu warnt Microsoft vor zwei Zero-Day-Exploits im Defender, die bereits in Wildcard-Angriffen zum Einsatz kommen. CVE-2026-41091 ermöglicht Privilege Escalation zu System-Rechten, CVE-2026-45498 führt zu Denial-of-Service. Laut Help Net Security und Golem.de haben Angreifer bereits damit begonnen, Windows-Nutzer über diese Lücken mit Schadcode zu infizieren. Microsoft hat Patches bereitgestellt, doch die rasche Verbreitung zeigt die Ernst der Situation.

Für den deutschsprachigen Raum ist die Situation brisant: Cisco Secure Workload ist bei mittelständischen IT-Infrastrukturen und Finanzunternehmen weit verbreitet. Die fehlende Authentifizierung auf API-Ebene widerspricht grundlegenden DSGVO-Anforderungen an Access-Control. Unternehmen müssen sofort prüfen, ob Cisco Secure Workload im Einsatz ist und ob Patches eingespielt wurden. Auch Drupal-Installationen sind gefährdet — CVE-2026-9082 ermöglicht unauthentifizierte Remote Code Execution auf Websites. Heise Security warnt zusätzlich vor kritischen Lücken in Atlassian Bamboo und Confluence sowie Nvidia-Grafikkartentreibern.

Der konkrete nächste Schritt: Patch-Management auf höchste Priorität setzen. Prüfe deine KI-Pentesting-Infrastruktur auf betroffene Komponenten, insbesondere wenn du LLM-Anwendungen betreibst — Langflow ist ein beliebter LLM-Orchestrator. Implementiere im Anschluss Logging und Monitoring für API-Zugriffe, um mögliche Zugriffe post-exploitation zu erkennen. Nutze die 50-Punkte-Red-Team-Checkliste für LLM-Apps, um deine Sicherheitshaltung zu überprüfen.

Quellen