{"id":328808,"date":"2026-08-26T18:18:41","date_gmt":"2026-08-26T16:18:41","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328808"},"modified":"2026-08-26T18:20:02","modified_gmt":"2026-08-26T16:20:02","slug":"cyberangriffe-norwegens-digitale-registrierungsdienste-sharepoint-schwachstellen-und-ubiquiti-patches","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/26\/cyberangriffe-norwegens-digitale-registrierungsdienste-sharepoint-schwachstellen-und-ubiquiti-patches\/","title":{"rendered":"Cyberangriffe: Norwegens digitale Registrierungsdienste, SharePoint-Schwachstellen und Ubiquiti-Patches"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Kleiner Sammelbeitrag zu Cyberangriffen auf\u00a0 diverse Sicherheitsl\u00fccken in Systemen und digitale Dienste. Am Montag, den 24. August 2026 kam es zu einem massiven DDOoS-Angriff auf digitale Dienste von Norwegens Regierung. Aktuell werden ungepatchte SharePoint-Server von Hackern angegriffen. Und Ubiquiti patcht mal wieder drei kritische Schwachstellen.<\/p>\n<p><!--more--><\/p>\n<h2>DDoS-Angriff auf Norwegens digitale Registrierungsdienste<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/ee640a4507b64944a7018303c245991d\" alt=\"\" width=\"1\" height=\"1\" \/>Am Montag, den 24. August 2026 kam es zu einem massiven DDOoS-Angriff auf digitale Dienste von Norwegens Regierung. Die im skandinavischen Land von der Bev\u00f6lkerung genutzten digitalen Dienste waren ab den fr\u00fchen Morgenstunden l\u00e4ngere Zeit kaum mehr erreichbar.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/f501297aad20421f989e0bb054d1f948\" alt=\"\" width=\"1\" height=\"1\" \/>Bleeping Computer hatte es gestern in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/massive-ddos-attack-disrupts-norways-government-digital-services\/\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> aufgegriffen. Ein gro\u00df angelegter Distributed-Denial-of-Service-Angriff (DDoS) legte am Montag ab 03:38 Uhr Ortszeit die gemeinsame digitale Infrastruktur der norwegischen Beh\u00f6rden lahm. Damit waren digitale Dienste, die vom \u00f6ffentlichen Sektor genutzt werden, nicht mehr erreichbar. heise hat das Ganze in <a href=\"https:\/\/www.heise.de\/news\/Massiver-Cyberangriff-Digitale-Dienste-der-norwegischen-Regierung-lahmgelegt-11425693.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> ebenfalls aufbereitet. Inzwischen ist der DDoS-Angriff abgeklungen, aber der Vorfall zeigt die Abh\u00e4ngigkeiten der Digitalisierung.\u00a0Es wird vermutet, dass Russland-nahe Hacker dahinter stecken.<\/p>\n<h2>PoC: SharePoint-Server werden angegriffen<\/h2>\n<p>Bereits Anfang August 2026 habe ich im Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2026\/08\/07\/bundesamts-fuer-informatik-cyberangriff-auf-sharepoint-server\/\" target=\"_blank\" rel=\"noopener\">Bundesamts f\u00fcr Informatik: Cyberangriff auf SharePoint-Server<\/a> berichtet, dass das Schweizer Bundesamt f\u00fcr Informatik Opfer eines Angriffs auf seine ungepatchten Microsoft SharePoint-Server wurde.<\/p>\n<p><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-target-microsoft-sharepoint-rce-chain-with-poc-exploit\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-328809\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/SharePoint-PoC.jpg\" alt=\"SharePoint-PoC\" width=\"536\" height=\"426\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/SharePoint-PoC.jpg 536w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/SharePoint-PoC-300x238.jpg 300w\" sizes=\"auto, (max-width: 536px) 100vw, 536px\" \/><\/a><\/p>\n<p>Gerade <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-target-microsoft-sharepoint-rce-chain-with-poc-exploit\/\" target=\"_blank\" rel=\"noopener\">lese ich<\/a> bei den Kollegen von Bleeping Computer, dass Hacker einen Proof of Concept (PoC) Exploit verwenden, um eine Remote Code Execution (RCE) auf SharePoint-Servern \u00fcber eine Verkettung von Schwachstellen zu erreichen. Defused, ein Sicherheitsunternehmen hat festgestellt, dass die Angreifer CVE-2026-55040 nutzen. Das ist eine Schwachstelle zur Umgehung der Authentifizierung in der JWT-Token-Validierungspipeline. Angreifer k\u00f6nnen ohne Berechtigungen Vorg\u00e4nge als SharePoint-Site-Benutzer oder -Administrator durchf\u00fchren.<\/p>\n<p>\u00dcber die zweite Schwachstelle (CVE-2026-63520) in den Business Connectivity Services (BCS) von SharePoint k\u00f6nnen die Angreifer dann auf dem angegriffenen SharePoint-Server Code remote auszuf\u00fchren (RCE). F\u00fcr die SharePoint-Schwachstellen wurden von Microsoft l\u00e4ngst Patches bereitgestellt. Und f\u00fcr die Schwachstellen wurden inzwischen\u00a0 von Sicherheitsforschern Beschreibungen und Proof of Concept-Exploits (PoCs) bereitgestellt (<a href=\"https:\/\/www.rapid7.com\/blog\/post\/ra-microsoft-sharepoint-jwt-token-authentication-bypass-cve-2026-55040\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> und <a href=\"https:\/\/www.vulncheck.com\/blog\/cve-2026-63520-sharepoint-unsafe-type-rce\" target=\"_blank\" rel=\"noopener\">hier<\/a>). Die Angriffe richten sich gegen ungepatchte SharePoint-Server &#8211; Details lassen sich ggf. <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-target-microsoft-sharepoint-rce-chain-with-poc-exploit\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> nachlesen.<\/p>\n<h2>Ubiquiti patcht drei kritische Schwachstellen<\/h2>\n<p>Ubiquiti produziert und vertreibt sowohl drahtlose als auch kabelgebundene Datenkommunikationsprodukte f\u00fcr Unternehmen und Privathaushalte unter verschiedenen Markennamen. Inzwischen ist der Anbieter hier im Blog <a href=\"https:\/\/borncity.com\/blog\/2026\/06\/12\/ubiquiti-unifi-os-mit-neuen-kritischen-schwachstellen\/\">Dauergast<\/a> in Bezug auf kritische Schwachstellen in seiner Firmware. Gerade<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ubiquiti-patches-three-max-severity-security-vulnerabilities\/\" target=\"_blank\" rel=\"noopener\"> berichten<\/a> die Kollegen von Bleeping Computer, dass Ubiquiti Sicherheitsupdates zum Schlie\u00dfen von drei Schwachstellen mit h\u00f6chsten CVSS-Werten breitgestellt habe.<\/p>\n<ul>\n<li>\u00a0<a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-77537\" target=\"_blank\" rel=\"nofollow noopener\">CVE-2026-77537<\/a> (CVSS 3.1-Score 10.0): Ein Angreifer mit Zugriff auf das Netzwerk k\u00f6nnte eine Schwachstelle in der UniFi Protect-Anwendung aufgrund einer unzureichenden Eingabevalidierung ausnutzen, um eine Befehlsinjektion auf dem Host-Ger\u00e4t durchzuf\u00fchren.<\/li>\n<li><a href=\"http:\/\/www.cve.org\/CVERecord?id=CVE-2026-77550\" target=\"_blank\" rel=\"nofollow noopener\">CVE-2026-77550<\/a> (CVSS 3.1-Score 10.0): Ein Angreifer mit Zugriff auf das Netzwerk k\u00f6nnte eine Sicherheitsl\u00fccke (Improper Neutralization of CRLF Sequences) in bestimmten Ger\u00e4ten mit UniFi OS ausnutzen, um die Authentifizierung bei solchen UniFi OS-Ger\u00e4ten oder -Instanzen zu umgehen.<\/li>\n<li><a href=\"http:\/\/www.cve.org\/CVERecord?id=CVE-2026-77554\" target=\"_blank\" rel=\"nofollow noopener\">CVE-2026-77554<\/a> (CVSS 3.1-Score 10.0): Ein Angreifer mit Zugriff auf das Netzwerk k\u00f6nnte eine Sicherheitsl\u00fccke aufgrund einer unzureichenden Eingabevalidierung in der UniFi Talk-Anwendung ausnutzen, um eine Befehlsinjektion auf dem Host-Ger\u00e4t durchzuf\u00fchren.<\/li>\n<\/ul>\n<p>Ubiquiti hat zum 26. August 2026 <a href=\"https:\/\/community.ui.com\/releases\/Security-Advisory-Bulletin-067\/fc4a3488-7c43-4628-8bab-f715e96dbfc9\" target=\"_blank\" rel=\"noopener\">diese Sicherheitswarnung<\/a> mit weiteren Schwachstellen (insgesamt sind es 21) ver\u00f6ffentlicht und hat diese in UniFi Protect 7.2.105 oder h\u00f6her, UniFi Talk 5.3.2 oder h\u00f6her sowie im UniFi OS Server 5.1.21 und fr\u00fcheren Versionen behoben.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kleiner Sammelbeitrag zu Cyberangriffen auf\u00a0 diverse Sicherheitsl\u00fccken in Systemen und digitale Dienste. Am Montag, den 24. August 2026 kam es zu einem massiven DDOoS-Angriff auf digitale Dienste von Norwegens Regierung. Aktuell werden ungepatchte SharePoint-Server von Hackern angegriffen. Und Ubiquiti patcht &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/26\/cyberangriffe-norwegens-digitale-registrierungsdienste-sharepoint-schwachstellen-und-ubiquiti-patches\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[4328,3836],"class_list":["post-328808","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328808","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328808"}],"version-history":[{"count":2,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328808\/revisions"}],"predecessor-version":[{"id":328811,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328808\/revisions\/328811"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328808"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328808"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328808"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}