Linux-Kernel und Enterprise-Firewalls unter Beschuss — drei kritische Exploits aktiv
ki-pentesting

Linux-Kernel und Enterprise-Firewalls unter Beschuss — drei kritische Exploits aktiv

ki-pentesting8 unabhängige QuellenFlowKI Newsroom

Drei kritische Sicherheitslücken werden derzeit in freier Wildbahn ausgenutzt, wie laut SecurityWeek und Help Net Security dokumentiert. Ein 19 Jahre alter Linux-Kernel-Bug namens CIFSwitch ermöglicht Privilege Escalation von Low-Privilege-Nutzern zu Root-Zugriff — Proof-of-Concept-Code ist verfügbar. Parallel greifen Angreifer Palo Alto Networks PAN-OS an: Die Authentication-Bypass-Lücke CVE-2026-0257 wurde bereits vier Tage nach Disclosure angegriffen und wird laut SecurityWeek über Wochen in limitierten Exploit-Versuchen eingesetzt. Zusätzlich nutzen Threat-Akteure gezielt das WP Maps Pro-Plugin aus, um auf WordPress-Seiten ohne Authentifizierung Admin-Konten zu erstellen — über 15.000 Installationen sind betroffen.

Relevanz für DACH-Unternehmen

Die Linux-Lücke trifft vor allem Mittelständler und Agenturen, die Legacy-Systeme mit älteren Kernel-Versionen betreiben. Der Palo-Alto-Bypass gefährdet direkt alle deutschen Unternehmen, die PAN-OS als Security Gateway oder VPN-Lösung nutzen — besonders kritisch für Remote-Arbeitsplätze (Telework-Compliance nach BSI C5). Das WordPress-Plugin-Problem tangiert alle digitalen Agenturen und kleinen Verlage, die mit Envato-Marketplace-Tools arbeiten. Heise meldet parallel Check-Point-Lücken in Spark Firewall und Security Gateway, was die Dringlichkeit unterstreicht.

Handlungsschritte

Firmen sollten sofort drei Prioritäten setzen: (1) Linux-Systeme auf Kernel-Version ≥ 6.6 LTS überprüfen und patchen — der CIFS-Fix ist seit März verfügbar. (2) Palo-Alto-Installationen auf Version mit CVE-2026-0257-Patch aktualisieren und Authentifizierungslogs der letzten 4 Wochen auf verdächtige VPN-Zugriffe analysieren. (3) WP-Maps-Pro-Installationen deaktivieren oder auf sichere Version upgraden und Admin-Accounts auf verdächtige Einträge prüfen. Für Unternehmen mit DSGVO-Compliance ist dokumentierte Patch-Timeline kritisch — die 72-Stunden-Meldepflicht nach Datenleak muss vorbereitet sein.

Mehr zu Sicherheitspipelines für eigene Infrastruktur: Safety-Pipelines für eigene LLM-Apps. Zur breiten Red-Team-Methodologie: 50-Punkte-Red-Team-Checkliste.

Quellen