Aktuelle Sicherheitslücken für KMU im Überblick: Dieses Briefing fasst die wichtigsten Sicherheitslücken und Sicherheitsupdates des Tages aus offiziellen Quellen zusammen – eingeordnet nach Priorität, betroffenen Systemen und Relevanz für kleine und mittlere Unternehmen. Technische Details stehen jeweils in der verlinkten Quelle.
Atlassian Data Center: Angriffe auf die kritische Lücke haben begonnen
Die am Montag gemeldete Lücke CVE-2026-21589 in acht Data-Center-Produkten von Atlassian wird angegriffen. Das Sicherheitsunternehmen Previdian hat auf seinen Honeypots Exploit-Versuche registriert, zum Meldungszeitpunkt 156 von 25 IP-Adressen aus acht Ländern. Ein Proof-of-Concept und ein Nuclei-Template sind öffentlich. Die Forscher von watchTowr haben gezeigt, was die Lücke praktisch bedeutet: In Umgebungen mit Atlassians Single-Sign-on-Software Crowd liegen deren Zugangsdaten in einer Konfigurationsdatei. Über die Lücke lasen sie diese Datei aus und legten damit ohne Anmeldung ein Admin-Konto im Jira-System an.
- Priorität: Hoch (Angriffe laufen, CVSS 9.3)
- Datum: 08.10.2026
- CVE: CVE-2026-21589
- Für wen relevant: Unternehmen, die Jira, Confluence, Bitbucket, Bamboo, Crowd, Crucible oder Fisheye als Data-Center-Version selbst betreiben. (für KMU: hoch – nur für Betroffene)
- Warum wichtig: Jetzt die korrigierte Version einspielen oder Atlassians Sperrregeln setzen und die Zugriffsprotokolle auf Angriffsspuren prüfen. Die Cloud-Produkte sind laut Atlassian bereits abgesichert.
- Quelle: heise online · Atlassian
Cisco Meraki: Firmware-Updates schließen kritische Lücken in Access Points, Switches und Firewalls
Cisco hat am 7. Oktober ein Sicherheits-Update-Paket für Meraki MR (WLAN-Access-Points), MS (Switches) und MX (Sicherheits-Appliances) sowie IOS XE veröffentlicht und stuft es als kritisch ein. Die Schwachstellen stammen aus einer internen Prüfung, bei der Cisco nach eigenen Angaben auch KI-Modelle eingesetzt hat; sie sind in sieben CVE-Nummern nach Fehlerklassen gebündelt. Laut BSI ermöglichen sie unter anderem Codeausführung, Denial of Service und das Umgehen von Sicherheitsvorkehrungen. Behoben in MR 30.7.3, 31.1.8.1, 32.2.5 und 33.1.3, MS 18.1.9 sowie MX 18.107.14 und 19.2.9. Angriffe sind Cisco nicht bekannt, Workarounds gibt es nicht.
- Priorität: Hoch (kritisch, CVSS 9.6)
- Datum: 07.10.2026
- CVE: CVE-2026-76463, CVE-2026-76464, CVE-2026-76467, CVE-2026-76468, CVE-2026-76469, CVE-2026-76470, CVE-2026-76472
- Für wen relevant: Unternehmen mit Meraki-Access-Points, -Switches oder MX-Appliances. (für KMU: hoch – nur für Betroffene)
- Warum wichtig: Die Firmware wird über das Meraki-Dashboard eingespielt. Dort lässt sich prüfen, welche Version läuft und wann das nächste Update geplant ist.
- Quelle: Cisco · BSI CERT-Bund
Microsoft Outlook: MSIX-Anhänge werden ab November blockiert
Microsoft erweitert die Liste blockierter Dateianhänge in Outlook im Web und im neuen Outlook für Windows. Ab November 2026 lassen sich Dateien mit den Endungen .msix und .msixbundle dort standardmäßig weder öffnen noch herunterladen. MSIX ist ein Paketformat für Windows-Anwendungen; solche Installationspakete können Schadsoftware enthalten. Die Umstellung beginnt Anfang November und soll bis Mitte November abgeschlossen sein. Sie gilt für die Standard-Postfachrichtlinie in Exchange Online und für alle selbst angelegten Richtlinien eines Mandanten.
- Priorität: Beobachten (Ankündigung, gilt ab November 2026)
- Datum: 07.10.2026
- Für wen relevant: Unternehmen mit Microsoft 365 und Exchange Online. (für KMU: niedrig – nur für Betroffene)
- Warum wichtig: Microsoft erwartet für die meisten Organisationen keine Auswirkungen. Wer MSIX-Dateien per E-Mail austauscht, sollte die Endungen vor der Umstellung in AllowedFileTypes der jeweiligen OwaMailboxPolicy eintragen.
- Quelle: heise online
PoeLLM: Malware kapert offen erreichbare KI-Server zum Krypto-Mining
Eine Krypto-Mining-Kampagne zielt auf KI-Dienste, die aus dem Internet erreichbar sind. Laut Black Lotus Labs (Lumen) hat die Malware PoeLLM mehr als 3.400 Server kompromittiert, an Spitzentagen waren bis zu 800 gleichzeitig aktiv. Viele Opfer betrieben offen erreichbare Installationen von LiteLLM und Ollama, dazu den PDF-Konverter Gotenberg und Gitea. Ein befallener Server schürft Kryptowährung, scannt nach weiteren Zielen und greift sie an, unter anderem über die LiteLLM-Lücke CVE-2026-42271, die sich mit CVE-2026-48710 zu einer Codeausführung ohne Anmeldung verketten lässt. Seine Steuerserver findet der Schädling über ein Gedicht auf GitHub: Aus vier Wörtern errechnet er die IP-Adresse.
- Priorität: Hoch (aktive Kampagne)
- Datum: 07.10.2026
- CVE: CVE-2026-42271, CVE-2026-48710
- Für wen relevant: Alle, die Ollama, LiteLLM oder ähnliche KI-Dienste auf eigenen Servern betreiben. (für KMU: hoch – nur für Betroffene)
- Warum wichtig: KI-Server sind laut den Forschern oft schlecht konfiguriert, offen im Netz und mit starken GPUs ausgestattet. Empfohlen: Updates einspielen, die Dienste nicht direkt ins Internet stellen und den Zugriff auf vertrauenswürdige IP-Adressen beschränken.
- Quelle: BleepingComputer
npm: Shai-Hulud-Wurm im Paket tensorlake stiehlt auch KI-Konfigurationen
Das npm-Paket tensorlake, ein TypeScript-SDK, wurde in Version 0.5.144 mit Schadcode ausgeliefert. Laut Socket startet schon die Installation einen verschleierten Lader, der Zugangsdaten einsammelt: npm- und GitHub-Tokens, AWS-Zugangsdaten, SSH-Schlüssel, .env-Dateien, Kubernetes- und Vault-Zugänge sowie Konfigurations- und MCP-Dateien von Claude, Cursor, Kiro, Windsurf und Zed. Der Wurm veröffentlicht anschließend verseuchte Versionen weiterer Pakete, auf die das Opfer Zugriff hat. Die Version ist aus der npm-Registry entfernt.
- Priorität: Hoch (Lieferkettenangriff)
- Datum: 08.10.2026
- Für wen relevant: Entwickler und Teams, die npm-Pakete einsetzen, besonders wenn KI-Werkzeuge wie Claude oder Cursor auf demselben Rechner laufen. (für KMU: hoch – nur für Betroffene)
- Warum wichtig: Wer 0.5.144 installiert hat, sollte alle auf dem Rechner erreichbaren Zugangsdaten als gestohlen behandeln. Vorsicht beim Widerrufen des GitHub-Tokens: Laut Socket überwacht der Schädling dessen Gültigkeit und führt beim Widerruf Code des Angreifers aus. Frühere Shai-Hulud-Wellen nutzten das für zerstörerische Routinen.
- Quelle: The Hacker News
Weitere aktuelle Sicherheitslücken und alle bisherigen Briefings finden Sie in der Kategorie Tägliches Cyber- & KI-Sicherheitsupdate.

