
Browser bis SharePoint: Fünf aktive Exploits gefährden DACH-Firmen diese Woche
Google veröffentlicht versehentlich Browser-Exploit — Millionen Nutzer betroffen
Google hat offenbar versehentlich Exploit-Code zu einer seit Ende 2022 bekannten Sicherheitslücke in Chrome und Edge freigegeben, wie t3n berichtet. Der öffentlich verfügbare Proof-of-Concept ermöglicht Angreifern, Browser-Schwachstellen auszunutzen, ohne weitere technische Hürden zu überwinden. Die genaue Anzahl der gefährdeten Systeme ist unklar, dürfte aber im zweistelligen Millionenbereich liegen. Ein Update wird empfohlen — allerdings deutet die offene Verfügbarkeit des Exploits darauf hin, dass Angreifer bereits aktiv sind.
Parallel warnt Microsoft vor einer Remote-Code-Execution-Lücke (CVE-2026-45659) in SharePoint Server, die ohne komplexe Vorbedingungen ausgenutzt werden kann. Laut Help Net Security und SecurityWeek erfolgen bereits Angriffe im Feld. Ebenfalls kritisch: Eine SQL-Injection in Drupal, gegen die CISA US-Behörden zu sofortigen Patches zwingt (Deadline Mittwochabend), und eine Zero-Day in Trend Micro Apex One (CVE-2026-34926), die CISA bereits als aktiv exploitiert einstuft. Heise Security dokumentiert zudem eine DoS-/RCE-Lücke in NGINX-Versionen, deren Auswirkungen noch geklärt werden.
Warum das für Deutschland relevant ist
Mittelständische und große DACH-Firmen nutzen SharePoint häufig als zentrale Plattform für Dokumentenmanagement und Collaboration — oft ohne konsequente Patch-Management-Prozesse. Eine RCE-Lücke dort bedeutet potenziell vollständigen Zugriff auf interne Daten. Drupal-basierte Websites sind in Deutschland verbreitet; die SQL-Injection betrifft allerdings nur PostgreSQL-Installationen. Trend Micro Apex One ist Standard-EDR in vielen Unternehmen — wird das selbst zum Einfallstor, ist das Sicherheitsmodell beschädigt. Für alle Fälle gilt: Aktive Ausnutzung (nicht theoretisch, sondern live im Internet) bedeutet, dass Patcher-Verzögerung messbare Risiken erzeugt.
Was zu tun ist
Priorität 1: SharePoint-Umgebungen auditieren und Microsoft-Patches einspielen. Priorität 2: Drupal mit PostgreSQL überprüfen; Trend Micro Apex One aktualisieren. Browser-Updates sind Routine, sollten aber nicht warten. Parallel: Logs durchsuchen nach Hinweisen auf Exploit-Versuche — der Google-Leak war nicht präventiv, sondern offen, daher könnten erste Angreifer bereits aktiv sein. Ein Pentesting-Fokus auf diese spezifischen Komponenten macht in dieser Woche Sinn, gerade wenn eine eigene LLM-App über SharePoint APIs operiert.
Quellen
- t3n: Google verrät versehentlich Exploit
- Help Net Security: SharePoint RCE CVE-2026-45659
- Bleeping Computer: CISA orders feds to patch Drupal
- Heise Security: Drupal-Lücke
- The Hacker News: Microsoft SharePoint RCE
- SecurityWeek: KnowledgeDeliver Zero-Day
- Help Net Security: Trend Micro Apex One CVE-2026-34926
- Heise Security: NGINX DoS/RCE
- The Hacker News: Weekly Recap
- The Hacker News: KnowledgeDeliver LMS