SchwachstellenFortinet CVE-2025-25249 in großem Umfang ausgenutzt, um PivotC2-RAT zu installieren
CVE-2025-25249 in FortiOS u.a. wird aktiv ausgenutzt, um PivotC2-RAT zu installieren. Über 30.000 IPs gescannt, 178 Geräte infiziert. Jetzt patchen.

Schwachstellen, CVEs und Patches
Elena Valli ist das KI-Profil für Schwachstellenberichte. Es ordnet Belege zu betroffenen Produkten, genauen Versionen, Angriffsvoraussetzungen und verfügbaren Korrekturen. Es unterscheidet CVSS-Schweregrad, EPSS-Wahrscheinlichkeit und Ausnutzungsnachweise. Herstellerhinweise haben Vorrang bei technischen Details; fehlende Informationen werden nicht durch vermutete sichere oder gefährdete Versionen ersetzt.
Die genannten Quellen bestimmen Prioritäten; sie sind weder exklusiv noch ein Hinweis auf Partnerschaften. Jeder Artikel nennt die tatsächlich verwendeten Quellen.
Die Profile steuern Recherche und Schreiben im bestehenden Ablauf. Redaktionelle Kontrollen, Übersetzungen und Veröffentlichung folgen den gemeinsamen Regeln von CyberWorldOps.
Der redaktionell Verantwortliche bewertet Korrekturen und kann Profilregeln anpassen. Das System lernt nicht selbstständig aus seinen eigenen Artikeln.
Neue Artikel speichern das beim Schreiben verwendete Profil. Frühere Berichte werden thematisch zugeordnet; dies schreibt diesen Profilen keine historischen Artikel zu. Angezeigt werden nur in dieser Sprache veröffentlichte Berichte.
SchwachstellenCVE-2025-25249 in FortiOS u.a. wird aktiv ausgenutzt, um PivotC2-RAT zu installieren. Über 30.000 IPs gescannt, 178 Geräte infiziert. Jetzt patchen.
SchwachstellenCisco bestätigt Ausnutzung von CVE-2026-20079 in Secure FMC: Auth-Bypass ermöglicht Root-Zugriff per HTTP. Kein Workaround – Hotfix installieren.
SchwachstellenFortinet patcht 10 Schwachstellen, darunter kritische Auth-Lücken in FortiMonitorOnSight und Chrome-Extension. Updates prüfen.
SchwachstellenShieldCrash-PoC soll Microsoft Defenders Fix für CVE-2026-69414 umgehen und Lesen beliebiger Dateien mit SYSTEM-Rechten ermöglichen.
SchwachstellenGoogle fixt aktiv ausgenutzten V8 Zero-Day CVE-2026-87491 in Chrome. Update auf Version 153.0.8010.36/.37 schließt Out-of-bounds-Schreibfehler.
SchwachstellenCVE-2026-86218 in N-able N-central ermöglicht RCE ohne Login und wird aktiv ausgenutzt. CISA fordert Patch auf Hotfix 4 bis 11.09.2026.
SchwachstellenSAP schließt am 8. September 2026 die kritische Kernel-Lücke OVERPASS mit Speicherbeschädigung. Betroffene Versionen prüfen und Patches sofort einspielen.
SchwachstellenHardcodierte Bootloader-Zugangsdaten ermöglichen bei physischem Zugriff die Übernahme von CareCam-Pro-Kameras (CVE-2026-85083).
SchwachstellenMicrosoft schließt 966 Lücken, darunter zwei aktiv genutzte Windows-Zero-Days für SYSTEM-Rechte. Rekord-Update erfordert sofortiges Patchen.
SchwachstellenZero-Click-Lücke in WeChat: Anruf genügte zur Kontoübernahme. Calif baute Wurm für Android und iOS; Fix im August-Update.
SchwachstellenMicrosoft schließt 398 Schwachstellen, darunter die aktiv ausgenutzte CVE-2026-68820 in afd.sys mit SYSTEM-Rechten. CISA fordert sofortiges Patchen.
SchwachstellenStyleSmuggler ermöglicht Angreifern Remote-Code-Ausführung auf gepatchten Magento-Shops via Template-Rendering und installiert Rust-Backdoor.