Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Warnung vor Angriffen auf Linux-Schwachstellen

Дата публикации: 21-09-2026 06:16:00

Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf Linux-Lücken. Updates stehen bereit.

Основное содержимое страницы с новостью.

Angreifer machen sich Sicherheitslücken im Linux-Kernel zunutze, um verwundbare Systeme zu attackieren. Die jetzt beobachteten Cyberangriffe betreffen Schwachstellen, die teils über ein Jahr alt sind – aktualisierter Code steht daher bereits zur Verfügung.

Die US-amerikanische IT-Sicherheitsbehörde nennt keine Details, warnt aber vor insgesamt drei Sicherheitslecks, auf die nun Angriffe beobachtet wurden (Mitteilung zu Angriffen auf eine Lücke, zweite Mitteilung zu Angriffen auf zwei Schwachstellen). Eine der Schwachstellen betrifft den Code zur Verarbeitung von TLS, der unzureichende Prüfung auf unübliche oder außergewöhnliche Umstände vornahm (CVE-2025-39682, CVSS nach kernel.org 9.8, Risiko „kritisch“). Betroffen war offenbar Kernel 6.0, der Fix kam für Kernel 6.17 und wurde demnach auf Kernel 6.0 und folgende rückportiert laut Schwachstelleneintrag. Die zweite Lücke betrifft Kryptografie-Code. Dessen Funktionen zur Nutzung im Userspace mit af_alg weisen demnach eine Race-Condition auf (CVE-2025-39964, CVSS nach kernel.org 7.8, Risiko „hoch“). Der Schwachstelleneintrag weist Kernel 2.6.38 als verwundbar aus, der originale Fix war für Kernel 6.17 und wurde ebenfalls zurückportiert.

Eine erst in diesem Jahr bekannt gewordene Sicherheitslücke betrifft den Netfilter-Bridge-Code. Es handelt sich bei der Schwachstelle um mögliche Schreibzugriffe außerhalb der vorgesehenen Speichergrenzen (CVE-2026-53266, CVSS nach kernel.org 8.8, Risiko „hoch“). Verwundbar ist Kernel 5.10, die Korrektur war ursprünglich für Kernel 7.1 und wurde ebenfalls zurückportiert.

Die beschriebenen Schwachstellen (CWE-754, CWE-787, CWE-362) können dazu führen, dass verwundbare Geräte abstürzen, Angreifer ihre Rechte ausweiten oder dass etwa eingeschleuster Code ausgeführt wird. In den Fällen, in denen Netzwerk-Code betroffen ist, können bösartige Akteure das beispielsweise mit sorgsam präparierten Anfragen aus dem Netz provozieren. Was jedoch genau in den einzelnen Fällen möglich ist, erörtern weder die Kernel-Entwickler, noch die CISA.

Kaum Hinweise zu den Cyberangriffen

Die Sicherheitsmitteilungen erwähnen für die beiden älteren Schwachstellen insbesondere Siemens-Geräte aus den SIMATIC- und SIPLUS-Reihen als betroffen, offenbar handelt es sich also zumindest in Teilen um Attacken auf Internet-of-Things-Geräte. Weitere Hinweise zu Art und Umfang der Attacken nennen CISA und die Schwachstelleneinträge nicht.

IT-Verantwortliche sollten prüfen, ob sie anfällige Geräte in ihrer Topologie einsetzen und verfügbare Aktualisierungen zügig anwenden. Gegen Ende vergangener Woche wurden Angriffe auf Google-Pixel-Handys, Cisco ISE und Acronis Backup bekannt. Auch hier sollten Admins schleunigst die bereitstehenden Updates installieren.

Update 21.09.2026, 09:42 Uhr

Erörterungen zu den potenziellen Schwachstellenauswirkungen gemäß Common Weakness Enumeration in der Meldung ergänzt.

(dmk)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1 Linux users beware — CISA flags three major security issues you need to patch right now 08.5722-09-2026
2Alte Cisco-Lücke attackiert: Leitfaden zum Schutz0714-07-2026
3Warnung vor Cyberattacken auf Google Pixel, Cisco ISE und Acronis Backup05.3817-09-2026
4Власти США предупредили об усилении хакерских атак на системы водоснабжения страны01031-07-2026
5Cisco warnt vor Attacken auf Secure Firewall Adaptive Security Appliance05.3412-08-2026
6За 31 час разработчики Linux опубликовали 432 сообщения об уязвимостях ядра015.4627-07-2026
7CISA gives US federal agencies three days to fix a VPN bug under attack by a ransomware gang0809-06-2026
8Sicherheitsupdates: Click2Shell-Lücke zum Kompromittieren von WordPress-Websites023.0422-09-2026
9Центр кибербезопасности РФ предупреждает об угрозе роста интенсивности кибератак0024-02-2022
10Ядро Linux оказалось на первом месте по числу CVE-идентификаторов уязвимостей0704-07-2026

Классификация: Международные. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 25.46. Источник: www.heise.de.