CVE-2026-33824
Double free in Windows IKE Extension ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen.
Aktiv ausgenutzt
- Seit dem 18. Aug. 2026 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 21. Aug. 2026 beheben (BOD 22-01)
- Erster Angriff 106 Tage nach der Veröffentlichung beobachtet
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Quelle: CISA KEV · 8. Sept. 2026 3. Sept. 2026 20. Aug. 2026 18. Aug. 2026 18. Aug. 2026 14. Aug. 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| microsoft | windows 10 1607 | < 10.0.14393.9060 |
| microsoft | windows 10 1809 | < 10.0.17763.8644 |
| microsoft | windows 10 21h2 | < 10.0.19044.7184 |
| microsoft | windows 10 22h2 | < 10.0.19045.7184 |
| microsoft | windows 11 23h2 | < 10.0.22631.6936 |
| microsoft | windows 11 24h2 | < 10.0.26100.8246 |
| microsoft | windows 11 25h2 | < 10.0.26200.8246 |
| microsoft | windows 11 26h1 | < 10.0.28000.1836 |
| microsoft | windows server 2016 | < 10.0.14393.9060 |
| microsoft | windows server 2019 | < 10.0.17763.8644 |
| microsoft | windows server 2022 | < 10.0.20348.5020 |
| microsoft | windows server 2022 23h2 | < 10.0.25398.2274 |
| microsoft | windows server 2025 | < 10.0.26100.32690 |
Verwandte Artikel
SchwachstellenCISA nimmt drei Schwachstellen in den KEV-Katalog auf: Langflow, Tomcat und N-central betroffen
CISA nimmt drei aktiv ausgenutzte Schwachstellen in den KEV-Katalog auf. Betroffen sind Langflow, Apache Tomcat und N-able N-central mit kritischen CVEs.
SchwachstellenVier kritische Schwachstellen gegen macOS, SharePoint, VMware vCenter und Windows ausgenutzt
Kritische Schwachstellen in macOS, SharePoint, VMware vCenter und Windows werden aktiv ausgenutzt. CISA fordert schnelle Behebung bis 21. August.
SchwachstellenCVE-2026-69836: Kritische Schwachstelle in Microsoft Entra ID ausgenutzt, für Kunden jedoch kein Handlungsbedarf
Microsoft hat die kritische Schwachstelle CVE-2026-69836 in Entra ID behoben. Kunden müssen keine Maßnahmen ergreifen.
SchwachstellenBTR Reforged: Der Microsoft-Defender-Treiber kann zur Waffe gegen die Windows-Sicherheit werden
BTR Reforged: So kann ein Microsoft Defender Treiber zur Umgehung der Windows-Sicherheit missbraucht werden. Technik ermöglicht Löschen von Dateien und Entfernen von Sicherheitssoftware.
SchwachstellenGitea unter Beschuss: Kritische RCE für Cryptojacking ausgenutzt, CISA verlangt Patch bis 28. August
CVE-2026-60004 in Gitea ermöglicht RCE für Cryptojacking. CISA verlangt Patch bis 28. August 2026 für US-Bundesbehörden nach aktiver Ausnutzung.
SchwachstellenAmazon Kiro: Prompt-Injection exfiltriert Daten aus dem Workspace mit nur einer Nachricht
Schwachstelle in Amazon Kiro erlaubt Datendiebstahl via Prompt-Injection. Details zu Ausnutzung, betroffenen Versionen und Behebung.
SchwachstellenGit als Falle: Sieben KI-Agenten können Code aus Repositorys ausführen
Acht Schwachstellen in 7 KI-Agenten: Manipuliertes .git/config (core.fsmonitor) führt Schadcode aus. Betroffene Tools, Risiken und Updates.
SchwachstellenFalconFlank: PoC für Privilegieneskalation in CrowdStrike Falcon veröffentlicht
FalconFlank-PoC nutzt CrowdStrike Falcons Makro-Remediation für lokale Privilegieneskalation. Risiken, betroffene Systeme und Prüfung gefährdeter Endpoints.
SchwachstellenMicrosoft behebt 398 Schwachstellen, während ausgenutzte Windows-Kernel-Lücke in CISA KEV aufgenommen wird
Microsoft schließt 398 Schwachstellen, darunter die aktiv ausgenutzte CVE-2026-68820 in afd.sys mit SYSTEM-Rechten. CISA fordert sofortiges Patchen.
SchwachstellenMicrosoft schließt 966 Schwachstellen, während zwei Windows-Zero-Days aktiv angegriffen werden
Microsoft schließt 966 Lücken, darunter zwei aktiv genutzte Windows-Zero-Days für SYSTEM-Rechte. Rekord-Update erfordert sofortiges Patchen.
SchwachstellenMicrosoft-Defender-PoC „ShieldCrash“ soll Schutzmaßnahme gegen „ShieldBreak“ umgehen
ShieldCrash-PoC soll Microsoft Defenders Fix für CVE-2026-69414 umgehen und Lesen beliebiger Dateien mit SYSTEM-Rechten ermöglichen.
APTBlueMoon Exploit Kit verschafft vier Spionagegruppen eine gemeinsame Angriffskette von Chrome bis Windows
BlueMoon verkettet zwei Chrome-V8-Lücken mit Windows-ALPC-Exploit: Vier Gruppen um APT31 greifen NGOs, Industrie und Behörden an. CVEs und Schutz.
SchwachstellenShieldCrash-PoC soll Microsofts Fix für eine Defender-Privilege-Eskalationslücke umgehen
Ein Sicherheitsforscher unter dem Namen Nightmare-Eclipse hat ShieldCrash veröffentlicht – einen Windows-Proof-of-Concept-Exploit, der Microsofts Behebung
KIKI-gesteuerte PaperCut-Kampagne kompromittiert weltweit 395 Organisationen
KI-Agenten nutzten PaperCut-Lücken aus und kompromittierten 395 Organisationen in 48 Ländern, stahlen Zugangsdaten und erlangten Domänenadmin-Rechte.
APTChina-nahe Hacker verknüpfen Chrome- und Windows-Zero-Days für Angriffe auf NGOs
China-nahe Hacker griffen NGOs mit Chrome- und Windows-Zero-Days per Spear-Phishing an und installierten Backdoor GRIMWEDGE.
APTDrei Bedrohungsgruppen greifen russische Unternehmen mit Backdoors, Ransomware und Wipern an
Drei Gruppen greifen russische Firmen an: NightEagle, Hacking Cat und Toy Ghouls nutzen VPN-Leaks, Exchange-Lücken, Backdoors, Ransomware und Wiper.
SchwachstellenAuthentifizierungsfehler in Azure AI Foundry erhält CVSS-Bewertung mit maximalem Schweregrad
Microsoft hat kritische Auth-Lücke CVE-2026-85889 in Azure AI Foundry (CVSS 10,0) serverseitig behoben. Kein Kunden-Patch nötig, keine Exploits bekannt.
SchwachstellenMicrosofts Sicherheitsrelease mit 974 Fixes stellt Windows-Defender vor eine Triage-Prüfung
September-Patchday: Microsoft fixt 974 Lücken, 113 kritisch. CVE-2026-81963 und CVE-2026-85880 werden aktiv ausgenutzt – sofort patchen!
SchwachstellenSharePoint-Schwachstelle zur Code-Injektion eröffnet Weg von Konten mit geringen Rechten zur Fernkontrolle von Servern
CVE-2026-65660 ermöglicht RCE auf SharePoint-Servern mit geringen Rechten (CVSS 8,8). Details zu ToolPane-Lücke, SafeControls-Bypass und Patch.
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.