剣 KENSAI
← Zurück zum Blog
Sicherheit 5 Min. Lesezeit

Diese Woche entdeckte Zero-Day-Schwachstellen — Februar 2026

Kritische Zero-Day-Schwachstellen, die diese Woche entdeckt wurden und große Plattformen betreffen. Analyse der CVEs, des Ausnutzungsstatus und der sofort erforderlichen Behebungsmaßnahmen.


Die kritischen Zero-Day-Schwachstellen dieser Woche

Die letzte Februarwoche 2026 war außergewöhnlich ereignisreich hinsichtlich der Offenlegung von Zero-Day-Schwachstellen. Mehrere kritische Schwachstellen in weitverbreiteter Unternehmenssoftware werden nachweislich aktiv ausgenutzt. Das müssen Sicherheitsteams wissen und sofort angehen.

CVE-2026-1847: Remotecodeausführung in Cisco IOS XE

CVSS: 9.8 Kritisch | Aktive Ausnutzung bestätigt

Eine kritische, nicht authentifizierte Schwachstelle zur Remotecodeausführung in der Web-UI-Verwaltungsoberfläche von Cisco IOS XE. Angreifer nutzen sie aus, um persistente Hintertüren auf Unternehmensroutern und -switches einzurichten.

CVE-2026-0892: Rechteausweitung in Microsoft Exchange Server

CVSS: 9.1 Kritisch | Aktive Ausnutzung bestätigt

Eine Schwachstelle zur Rechteausweitung in Microsoft Exchange Server ermöglicht es einem authentifizierten Angreifer mit geringen Berechtigungen, Zugriff auf SYSTEM-Ebene zu erlangen. In Kombination mit Phishing ermöglicht sie den vollständigen Zugriff auf alle Postfächer der Organisation.

CVE-2026-2103: Use-after-free im Netfilter-Subsystem des Linux-Kernels

CVSS: 8.4 Hoch | PoC verfügbar

Eine Use-after-free-Schwachstelle im Netfilter-Subsystem des Linux-Kernels ermöglicht eine lokale Rechteausweitung auf Root-Ebene. Obwohl sie allein nicht aus der Ferne ausnutzbar ist, wird sie mit Schwachstellen in Webanwendungen verkettet, um Server vollständig zu kompromittieren.

CVE-2026-1654: Umgehung der Authentifizierung in VMware vCenter Server

CVSS: 9.4 Kritisch | Aktive Ausnutzung bestätigt

Eine Umgehung der Authentifizierung in VMware vCenter Server ermöglicht nicht authentifizierten Angreifern administrativen Zugriff auf die Virtualisierungsverwaltungsplattform. Dies ist besonders gefährlich, da dadurch sämtliche gehosteten virtuellen Maschinen kompromittiert werden können.

⚠️ Sofortiges Handeln erforderlich

Wenn Sie eine der betroffenen Softwarelösungen einsetzen, installieren Sie die Patches JETZT. Warten Sie nicht auf Ihren regulären Patchzyklus. Diese Schwachstellen werden aktiv ausgenutzt und automatisierte Scans sind weitverbreitet.

Trends: Warum Zero-Days immer schneller zunehmen

2026 dürfte den Rekord von 97 Zero-Day-Schwachstellen aus dem Jahr 2025 übertreffen. Mehrere Faktoren treiben diese Entwicklung voran:

So schützen Sie Ihre Organisation

Finden Sie Schwachstellen, bevor Angreifer es tun

Der AI-gestützte Scanner von KENSAI prüft auf die neuesten CVEs, einschließlich der Zero-Days dieser Woche. Profitieren Sie von kontinuierlicher Überwachung und sofortigen Warnmeldungen, wenn neue kritische Schwachstellen Ihre Infrastruktur betreffen.

Jetzt nach Zero-Days suchen →

← Zurück zum Blog

🛡️ Ist Ihre Website sicher?

Entdecken Sie Schwachstellen, bevor Angreifer es tun.

Website kostenlos scannen →