
Linux-Kernel und Enterprise-Firewalls unter Beschuss — drei kritische Exploits aktiv
Drei kritische Sicherheitslücken werden derzeit in freier Wildbahn ausgenutzt, wie laut SecurityWeek und Help Net Security dokumentiert. Ein 19 Jahre alter Linux-Kernel-Bug namens CIFSwitch ermöglicht Privilege Escalation von Low-Privilege-Nutzern zu Root-Zugriff — Proof-of-Concept-Code ist verfügbar. Parallel greifen Angreifer Palo Alto Networks PAN-OS an: Die Authentication-Bypass-Lücke CVE-2026-0257 wurde bereits vier Tage nach Disclosure angegriffen und wird laut SecurityWeek über Wochen in limitierten Exploit-Versuchen eingesetzt. Zusätzlich nutzen Threat-Akteure gezielt das WP Maps Pro-Plugin aus, um auf WordPress-Seiten ohne Authentifizierung Admin-Konten zu erstellen — über 15.000 Installationen sind betroffen.
Relevanz für DACH-Unternehmen
Die Linux-Lücke trifft vor allem Mittelständler und Agenturen, die Legacy-Systeme mit älteren Kernel-Versionen betreiben. Der Palo-Alto-Bypass gefährdet direkt alle deutschen Unternehmen, die PAN-OS als Security Gateway oder VPN-Lösung nutzen — besonders kritisch für Remote-Arbeitsplätze (Telework-Compliance nach BSI C5). Das WordPress-Plugin-Problem tangiert alle digitalen Agenturen und kleinen Verlage, die mit Envato-Marketplace-Tools arbeiten. Heise meldet parallel Check-Point-Lücken in Spark Firewall und Security Gateway, was die Dringlichkeit unterstreicht.
Handlungsschritte
Firmen sollten sofort drei Prioritäten setzen: (1) Linux-Systeme auf Kernel-Version ≥ 6.6 LTS überprüfen und patchen — der CIFS-Fix ist seit März verfügbar. (2) Palo-Alto-Installationen auf Version mit CVE-2026-0257-Patch aktualisieren und Authentifizierungslogs der letzten 4 Wochen auf verdächtige VPN-Zugriffe analysieren. (3) WP-Maps-Pro-Installationen deaktivieren oder auf sichere Version upgraden und Admin-Accounts auf verdächtige Einträge prüfen. Für Unternehmen mit DSGVO-Compliance ist dokumentierte Patch-Timeline kritisch — die 72-Stunden-Meldepflicht nach Datenleak muss vorbereitet sein.
Mehr zu Sicherheitspipelines für eigene Infrastruktur: Safety-Pipelines für eigene LLM-Apps. Zur breiten Red-Team-Methodologie: 50-Punkte-Red-Team-Checkliste.
Quellen
- SecurityWeek: 19-Year-Old Linux Kernel Vulnerability Exposes Systems to Root Access
- Heise Security: IT-Sicherheitslösung Check Point Security Gateway ist verwundbar
- Bleeping Computer: WP Maps Pro bug exploited to create admin accounts on WordPress sites
- Heise Security: Angriffe auf Palo Alto Networks PAN-OS GlobalProtect
- The Hacker News: Critical WP Maps Pro Flaw Actively Exploited to Create Admin Accounts
- Golem Wirtschaft: Zoff mit Microsoft — Verärgerter Sicherheitsforscher kündigt Bitskrieg an
- Help Net Security: Hackers are exploiting Palo Alto GlobalProtect VPN authentication bypass
- SecurityWeek: Recent Palo Alto Networks Vulnerability Exploited for Weeks