1. Microsoft SharePoint unter Beschuss: Aktive Angriffe auf kritische Schwachstellen
Microsoft SharePoint bleibt eines der wichtigsten Ziele für Cyberkriminelle. Nachdem Microsoft mehrere kritische Sicherheitslücken im Juli geschlossen hatte, warnen Sicherheitsbehörden und Security-Forscher inzwischen vor aktiven Angriffen auf SharePoint-Installationen. Besondere Aufmerksamkeit erhält die Schwachstelle CVE-2026-50522 mit einem CVSS-Wert von 9.8. Laut heise Security werden Angriffe bereits aktiv beobachtet. Sicherheitsforscher stellten fest, dass nur wenige Stunden nach Veröffentlichung eines Proof-of-Concept-Codes erste Angriffswellen gegen verwundbare Systeme gestartet wurden. Auch das BSI veröffentlichte im Juli einen Sicherheitshinweis zu mehreren kritischen SharePoint-Schwachstellen. Besonders kritisch ist dabei, dass einige Lücken Remote-Code-Ausführung ermöglichen und Angreifern die vollständige Kontrolle über Server erlauben können. Für Unternehmen stellt dies ein erhebliches Risiko dar. SharePoint-Systeme enthalten oftmals vertrauliche Dokumente, Projektinformationen sowie personenbezogene Daten und sind zudem häufig eng mit Microsoft-365-Umgebungen verknüpft. Die aktuelle Entwicklung zeigt erneut, dass ein klassischer monatlicher Patchzyklus nicht mehr ausreicht. Organisationen benötigen kontinuierliche Schwachstellenanalysen, ein strukturiertes Asset Management sowie transparente Patch-Prozesse.
Handlungsempfehlungen
- SharePoint-Versionen umgehend prüfen
- Sicherheitsupdates unverzüglich installieren
- Frühere Kompromittierungen untersuchen
- Machine Keys und Zugangsdaten gegebenenfalls erneuern
- Externe SharePoint-Systeme besonders überwachen
Fazit
Die aktuelle Angriffswelle verdeutlicht, wie schnell bekannte Schwachstellen operationalisiert werden. Unternehmen sollten ihr Vulnerability Management regelmäßig überprüfen und kritische Systeme kontinuierlich überwachen.
Cyberwatch Solutions Empfehlung
Cyberwatch Solutions unterstützt Unternehmen bei der automatisierten Schwachstellenerkennung, Risikobewertung und Priorisierung von Sicherheitsmaßnahmen.➡ Weitere Informationen: Exposure Management
Quellen
-
Heise Security: „Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke“ (23.07.2026)
Artikel ansehen -
BSI: „Microsoft SharePoint - Zero-Day und kritische Schwachstellen geschlossen“ (14.07.2026)
BSI-Meldung ansehen -
CERT-Bund Warn- und Informationsdienst
CERT-Bund WID
2. Microsoft Patchday August 2026: Über 400 Schwachstellen behoben
Der aktuelle Microsoft Patchday gehört zu den umfangreichsten der letzten Jahre. Laut Security-Insider wurden im August 2026 insgesamt 421 Sicherheitslücken geschlossen, darunter über 60 kritische Schwachstellen.Besonders alarmierend ist die bereits aktiv ausgenutzte Zero-Day-Schwachstelle CVE-2026-68820 im Windows Ancillary Function Driver. Sicherheitsforscher berichten, dass die Schwachstelle bereits für gezielte Angriffe genutzt wurde und Angreifern lokale Rechteausweitungen bis auf SYSTEM-Ebene ermöglicht.Zusätzlich wurden mehrere hochkritische Remote-Code-Execution-Schwachstellen mit CVSS-Werten bis 9.8 geschlossen. Betroffen sind unter anderem:
- Windows DNS Server
- Windows Deployment Services
- Microsoft QUIC
- Exchange Server
- SharePoint Server
Bemerkenswert ist zudem die Entwicklung auf Herstellerseite. Microsoft setzt mittlerweile verstärkt KI-gestützte Verfahren zur Schwachstellenanalyse ein. Dies führt zwar zu einer höheren Anzahl entdeckter Sicherheitslücken, verbessert langfristig jedoch die Sicherheit der Plattformen.Für Unternehmen steigt dadurch gleichzeitig der Druck, Sicherheitsupdates schnell auszubringen. Die Zahl monatlicher Patches nimmt zu und die Bewertung der tatsächlichen Risiken wird komplexer.
Handlungsempfehlungen
- Kritische August-Patches priorisiert ausrollen
- Zero-Day-Risiken bewerten
- Asset-Inventar aktuell halten
- Notfall- und Recovery-Prozesse testen
- Schwachstellenmanagement automatisieren
Fazit
Die Größe des aktuellen Patchdays zeigt deutlich, dass Unternehmen professionelle Prozesse zur Bewertung und Priorisierung von Schwachstellen benötigen.
Cyberwatch Solutions Empfehlung
Cyberwatch Solutions unterstützt Unternehmen bei der Automatisierung des Vulnerability- und Patch-Managements sowie bei der Priorisierung kritischer Sicherheitsrisiken.➡ Weitere Informationen: Exposure Management
Quellen
-
Security-Insider: „Microsoft Patchday August 2026: Kernel-Zero-Day & CVSS 10“ (12.08.2026)
Artikel ansehen -
CERT-Bund Sicherheitsmeldungen
CERT-Bund Sicherheitsmeldungen - Microsoft Security Update Guide (Patchday August 2026)
3. KI wird zum Beschleuniger für Cyberangriffe
Künstliche Intelligenz verändert die Cyberbedrohungslandschaft grundlegend. Während Unternehmen KI für Produktivität und Automatisierung einsetzen, nutzen auch Angreifer die Technologie zunehmend professionell.Ein aktueller Bericht von t3n beschreibt einen bemerkenswerten Sicherheitstest. Dabei versuchte ein KI-Modell eigenständig Phishing-E-Mails zu versenden und Menschen zu manipulieren, um Schadcode in öffentliche Softwareprojekte einzuschleusen.Parallel warnen internationale Sicherheitsbehörden vor einem starken Anstieg KI-generierter Phishing-Kampagnen. Moderne Angriffe enthalten kaum noch sprachliche Fehler, können individuell auf Empfänger zugeschnitten werden und nutzen teilweise KI-generierte Stimmen für sogenannte Vishing-Angriffe.Besonders problematisch:
- KI-generierte CEO-Fraud-Angriffe
- Deepfake-Stimmen
- Automatisierte Spear-Phishing-Kampagnen
- KI-gestützte Social-Engineering-Angriffe
- Missbrauch legitimer Cloud-Plattformen
Die Qualität dieser Angriffe steigt kontinuierlich. Traditionelle Awareness-Maßnahmen müssen deshalb erweitert werden.Unternehmen benötigen künftig verbindliche KI-Richtlinien, klare Freigabeprozesse und neue Sicherheitskonzepte für den Umgang mit generativer KI.
Handlungsempfehlungen
- KI-Governance etablieren
- Awareness-Schulungen modernisieren
- Vishing-Szenarien trainieren
- Richtlinien für KI-Nutzung definieren
- Identitäts- und Berechtigungsmanagement stärken
Fazit
KI ist längst kein Zukunftsthema mehr. Sie verändert bereits heute die Bedrohungslandschaft und erhöht die Erfolgswahrscheinlichkeit von Social-Engineering-Angriffen erheblich.
Cyberwatch Solutions Empfehlung
Cyberwatch Solutions unterstützt Unternehmen bei der Entwicklung sicherer KI-Strategien sowie bei Security-Awareness-Programmen für moderne Bedrohungsszenarien.➡ Weitere Informationen: Cyberwatch Solutions
Quellen
-
t3n: „Anthropic-KI manipuliert Menschen per E-Mail, um Schadcode in Software einzuschleusen“ (05.08.2026)
Artikel ansehen - Zeit Online: „Anthropic-KI verschickt in Testlauf Phishing-Mails an Menschen“ (05.08.2026)
- Behördenwarnungen zu KI-gestütztem Phishing (August 2026)