
CISA warnt vor aktiv exploitierten Lücken in Trend Micro, Cisco und Atlassian
Die US-Cybersecurity and Infrastructure Security Agency (CISA) warnt vor aktiv exploitierten Sicherheitslücken in mehreren weit verbreiteten Enterprise-Produkten. Laut Heise Security sind besonders Trend Micro Apex One und die KI-Workflow-Plattform Langflow im Visier von Cyberkriminellen. Parallel meldet SecurityWeek eine kritische Authentifizierungslücke in Ciscos Secure Workload, die Angreifern unautorisierten Admin-Zugriff über REST-APIs ermöglicht. Auch Atlassian-Produkte wie Bamboo und Confluence sind betroffen — hier warnt Heise Security vor DoS- und Schadcode-Lücken, die zeitnahe Patches erfordern.
Das Bedrohungsspektrum ist breit: Neben diesen zielgerichteten Angriffen verschärft sich die Lage durch weitere kritische Sicherheitslücken. Nvidia hat 13 Sicherheitslücken in seinen GPU-Treibern für Linux und Windows geschlossen, wie Heise Security berichtet. Die CISA warnt zudem vor Angriffen auf teilweise 18 Jahre alte Microsoft-Defender- und BitLocker-Lücken — ein Indiz dafür, dass auch Unternehmen mit veralteten Patches noch attackiert werden. Browser-Updates für Chrome, Firefox und Thunderbird adressieren ebenfalls kritische Sicherheitslecks.
Für deutschsprachige Mittelständler und größere Unternehmen ist schnelles Handeln entscheidend. Unter EU-AI-Act-Vorgaben ist die Sicherheit von KI-Systemen reguliert — Langflow-Lücken können daher nicht nur technisch, sondern auch compliance-technisch relevant sein. Das DSGVO-Risiko steigt zudem bei Enterprise-Software wie Atlassian oder Microsoft-Produkten: Ein gezielter Angriff über diese Vektoren kann zu PII-Leaks führen und zieht 72-Stunden-Meldepflichten nach sich.
Die wichtigste Erkenntnis: Patch-Management muss priorisiert werden. Das gilt besonders für öffentlich dokumentierte Lücken mit aktivem Exploit-Code. Unternehmen sollten ihre Infrastruktur auf betroffene Versionen überprüfen und Updates unmittelbar einfahren — nicht erst in der nächsten Wartung. Red-Teaming und interne Sicherheitschecks zeigen schnell, welche Systeme exponiert sind.
Quellen
- Heise Security: Trend Micro Apex One und Langflow unter Beschuss
- SecurityWeek: Cisco Patches Critical Vulnerability in Secure Workload
- Heise Security: Atlassian Bamboo, Confluence verwundbar
- Heise Security: Nvidia Grafikkartentreiber angreifbar
- Heise Security: Microsoft Defender und BitLocker Lücken
- Heise Security: Browser-Updates Chrome, Firefox, Thunderbird