{"id":328808,"date":"2026-08-26T18:18:41","date_gmt":"2026-08-26T16:18:41","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328808"},"modified":"2026-08-27T08:10:22","modified_gmt":"2026-08-27T06:10:22","slug":"cyberangriffe-norwegens-digitale-registrierungsdienste-sharepoint-schwachstellen-und-ubiquiti-patches","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/26\/cyberangriffe-norwegens-digitale-registrierungsdienste-sharepoint-schwachstellen-und-ubiquiti-patches\/","title":{"rendered":"Cyberangriffe: Norwegens digitale Registrierungsdienste, VMware- und SharePoint-Schwachstellen, und Ubiquiti-Patches"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Kleiner Sammelbeitrag zu Cyberangriffen auf\u00a0 diverse Sicherheitsl\u00fccken in Systemen und digitale Dienste. Am Montag, den 24. August 2026 kam es zu einem massiven DDOoS-Angriff auf digitale Dienste von Norwegens Regierung. Aktuell werden ungepatchte SharePoint-Server sowie VMware-Instanzen von Hackern angegriffen. Ein Cyberangriff beeintr\u00e4chtigt Versandprozesse bei Medizintechnik-Anbieter Boston Scientific. Und Ubiquiti patcht mal wieder drei kritische Schwachstellen.<\/p>\n<p><!--more--><\/p>\n<h2>DDoS-Angriff auf Norwegens digitale Registrierungsdienste<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/ee640a4507b64944a7018303c245991d\" alt=\"\" width=\"1\" height=\"1\" \/>Am Montag, den 24. August 2026 kam es zu einem massiven DDOoS-Angriff auf digitale Dienste von Norwegens Regierung. Die im skandinavischen Land von der Bev\u00f6lkerung genutzten digitalen Dienste waren ab den fr\u00fchen Morgenstunden l\u00e4ngere Zeit kaum mehr erreichbar.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/f501297aad20421f989e0bb054d1f948\" alt=\"\" width=\"1\" height=\"1\" \/>Bleeping Computer hatte es gestern in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/massive-ddos-attack-disrupts-norways-government-digital-services\/\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> aufgegriffen. Ein gro\u00df angelegter Distributed-Denial-of-Service-Angriff (DDoS) legte am Montag ab 03:38 Uhr Ortszeit die gemeinsame digitale Infrastruktur der norwegischen Beh\u00f6rden lahm. Damit waren digitale Dienste, die vom \u00f6ffentlichen Sektor genutzt werden, nicht mehr erreichbar. heise hat das Ganze in <a href=\"https:\/\/www.heise.de\/news\/Massiver-Cyberangriff-Digitale-Dienste-der-norwegischen-Regierung-lahmgelegt-11425693.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> ebenfalls aufbereitet. Inzwischen ist der DDoS-Angriff abgeklungen, aber der Vorfall zeigt die Abh\u00e4ngigkeiten der Digitalisierung.\u00a0Es wird vermutet, dass Russland-nahe Hacker dahinter stecken.<\/p>\n<h2>PoC: SharePoint-Server werden angegriffen<\/h2>\n<p>Bereits Anfang August 2026 habe ich im Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2026\/08\/07\/bundesamts-fuer-informatik-cyberangriff-auf-sharepoint-server\/\" target=\"_blank\" rel=\"noopener\">Bundesamts f\u00fcr Informatik: Cyberangriff auf SharePoint-Server<\/a> berichtet, dass das Schweizer Bundesamt f\u00fcr Informatik Opfer eines Angriffs auf seine ungepatchten Microsoft SharePoint-Server wurde.<\/p>\n<p><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-target-microsoft-sharepoint-rce-chain-with-poc-exploit\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-328809\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/SharePoint-PoC.jpg\" alt=\"SharePoint-PoC\" width=\"536\" height=\"426\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/SharePoint-PoC.jpg 536w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/SharePoint-PoC-300x238.jpg 300w\" sizes=\"auto, (max-width: 536px) 100vw, 536px\" \/><\/a><\/p>\n<p>Gerade <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-target-microsoft-sharepoint-rce-chain-with-poc-exploit\/\" target=\"_blank\" rel=\"noopener\">lese ich<\/a> bei den Kollegen von Bleeping Computer, dass Hacker einen Proof of Concept (PoC) Exploit verwenden, um eine Remote Code Execution (RCE) auf SharePoint-Servern \u00fcber eine Verkettung von Schwachstellen zu erreichen. Defused, ein Sicherheitsunternehmen hat festgestellt, dass die Angreifer CVE-2026-55040 nutzen. Das ist eine Schwachstelle zur Umgehung der Authentifizierung in der JWT-Token-Validierungspipeline. Angreifer k\u00f6nnen ohne Berechtigungen Vorg\u00e4nge als SharePoint-Site-Benutzer oder -Administrator durchf\u00fchren.<\/p>\n<p>\u00dcber die zweite Schwachstelle (CVE-2026-63520) in den Business Connectivity Services (BCS) von SharePoint k\u00f6nnen die Angreifer dann auf dem angegriffenen SharePoint-Server Code remote auszuf\u00fchren (RCE). F\u00fcr die SharePoint-Schwachstellen wurden von Microsoft l\u00e4ngst Patches bereitgestellt. Und f\u00fcr die Schwachstellen wurden inzwischen\u00a0 von Sicherheitsforschern Beschreibungen und Proof of Concept-Exploits (PoCs) bereitgestellt (<a href=\"https:\/\/www.rapid7.com\/blog\/post\/ra-microsoft-sharepoint-jwt-token-authentication-bypass-cve-2026-55040\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> und <a href=\"https:\/\/www.vulncheck.com\/blog\/cve-2026-63520-sharepoint-unsafe-type-rce\" target=\"_blank\" rel=\"noopener\">hier<\/a>). Die Angriffe richten sich gegen ungepatchte SharePoint-Server &#8211; Details lassen sich ggf. <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-target-microsoft-sharepoint-rce-chain-with-poc-exploit\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> nachlesen.<\/p>\n<h2>Ubiquiti patcht drei kritische Schwachstellen<\/h2>\n<p>Ubiquiti produziert und vertreibt sowohl drahtlose als auch kabelgebundene Datenkommunikationsprodukte f\u00fcr Unternehmen und Privathaushalte unter verschiedenen Markennamen. Inzwischen ist der Anbieter hier im Blog <a href=\"https:\/\/borncity.com\/blog\/2026\/06\/12\/ubiquiti-unifi-os-mit-neuen-kritischen-schwachstellen\/\">Dauergast<\/a> in Bezug auf kritische Schwachstellen in seiner Firmware. Gerade<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ubiquiti-patches-three-max-severity-security-vulnerabilities\/\" target=\"_blank\" rel=\"noopener\"> berichten<\/a> die Kollegen von Bleeping Computer, dass Ubiquiti Sicherheitsupdates zum Schlie\u00dfen von drei Schwachstellen mit h\u00f6chsten CVSS-Werten breitgestellt habe.<\/p>\n<ul>\n<li>\u00a0<a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-77537\" target=\"_blank\" rel=\"nofollow noopener\">CVE-2026-77537<\/a> (CVSS 3.1-Score 10.0): Ein Angreifer mit Zugriff auf das Netzwerk k\u00f6nnte eine Schwachstelle in der UniFi Protect-Anwendung aufgrund einer unzureichenden Eingabevalidierung ausnutzen, um eine Befehlsinjektion auf dem Host-Ger\u00e4t durchzuf\u00fchren.<\/li>\n<li><a href=\"http:\/\/www.cve.org\/CVERecord?id=CVE-2026-77550\" target=\"_blank\" rel=\"nofollow noopener\">CVE-2026-77550<\/a> (CVSS 3.1-Score 10.0): Ein Angreifer mit Zugriff auf das Netzwerk k\u00f6nnte eine Sicherheitsl\u00fccke (Improper Neutralization of CRLF Sequences) in bestimmten Ger\u00e4ten mit UniFi OS ausnutzen, um die Authentifizierung bei solchen UniFi OS-Ger\u00e4ten oder -Instanzen zu umgehen.<\/li>\n<li><a href=\"http:\/\/www.cve.org\/CVERecord?id=CVE-2026-77554\" target=\"_blank\" rel=\"nofollow noopener\">CVE-2026-77554<\/a> (CVSS 3.1-Score 10.0): Ein Angreifer mit Zugriff auf das Netzwerk k\u00f6nnte eine Sicherheitsl\u00fccke aufgrund einer unzureichenden Eingabevalidierung in der UniFi Talk-Anwendung ausnutzen, um eine Befehlsinjektion auf dem Host-Ger\u00e4t durchzuf\u00fchren.<\/li>\n<\/ul>\n<p>Ubiquiti hat zum 26. August 2026 <a href=\"https:\/\/community.ui.com\/releases\/Security-Advisory-Bulletin-067\/fc4a3488-7c43-4628-8bab-f715e96dbfc9\" target=\"_blank\" rel=\"noopener\">diese Sicherheitswarnung<\/a> mit weiteren Schwachstellen (insgesamt sind es 21) ver\u00f6ffentlicht und hat diese in UniFi Protect 7.2.105 oder h\u00f6her, UniFi Talk 5.3.2 oder h\u00f6her sowie im UniFi OS Server 5.1.21 und fr\u00fcheren Versionen behoben.<\/p>\n<h2>VMware-Schwachstellen werden angegriffen<\/h2>\n<p>Ende Juli 2026 hatte ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/07\/31\/vmware-schwachstelle-u-a-in-esx-erlaubt-ausbruch-aus-vms\/\" rel=\"bookmark\">VMware-Schwachstelle (u.a. in ESX) erlaubt Ausbruch aus VMs<\/a> berichtet, dass die Schwachstelle <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2026-59310\" target=\"_blank\" rel=\"noopener\">CVE-2026-59310<\/a> in VMware-Produkten bekannt und gepatcht geworden ist.\u00a0VMware vCenter weist eine\u00a0 kritische Sicherheitsl\u00fccke (CVSS 3.x 9.8) im Syslog-Server auf, die einen Verzeichnis\u00fcberlauf erm\u00f6glicht. Ein Angreifer mit Netzwerkzugriff auf vCenter k\u00f6nnte diese Schwachstelle ausnutzen, um beliebigen Code auszuf\u00fchren.<\/p>\n<p>Mitte August 2026 erw\u00e4hnte ich in den Beitr\u00e4gen\u00a0<a href=\"https:\/\/borncity.com\/blog\/2026\/08\/13\/vmware-splitter-schwachstelle-angegriffen-shutdown-problem-zugriff-auf-updates\/\" rel=\"bookmark\">VMware-Splitter: Schwachstelle angegriffen, Shutdown-Problem, Zugriff auf Updates<\/a> und\u00a0<a href=\"https:\/\/borncity.com\/blog\/2026\/08\/21\/cyberangriffe-auf-dahua-webkameras-siemens-s7-steuerungen-windows-ike-extension-etc\/\" rel=\"bookmark\">Cyberangriffe auf Dahua-Webkameras; Siemens S7-Steuerungen; Windows IKE Extension etc.<\/a> Angriffe auf ungepatchte VMware-Instanzen. Jetzt lese ich in <a href=\"https:\/\/x.com\/ido_cohen2\/status\/2092218418795622651\" target=\"_blank\" rel=\"noopener\">diesem Tweet<\/a>:<\/p>\n<blockquote><p>New Actively-Exploited Vulnerability<\/p>\n<p>\u2022 CVE-2026-59310 impacts Broadcom VMware vCenter<br \/>\n\u2022 Path traversal flaw enables arbitrary code execution<br \/>\n\u2022 Exploited in the wild, not linked to ransomware<\/p>\n<p>Apply mitigations per CISA BOD 26-04 guidance.<\/p><\/blockquote>\n<p>Es sollte also gepatcht werden, sofern noch nicht erfolgt.<\/p>\n<h2>Cyberangriff auf Boston Scientific<\/h2>\n<p><a href=\"https:\/\/de.wikipedia.org\/wiki\/Boston_Scientific\" target=\"_blank\" rel=\"noopener\">Boston Scientific<\/a><!--TgQPHd|||[]--> ist ein <!--qkimaf t8CF6e_l\/HugV6--><!--cqw1tb t8CF6e_l\/HugV6-->gro\u00dfes, weltweit f\u00fchrendes US-amerikanisches Medizintechnikunternehmen<!--TgQPHd|||[[]]--> mit Sitz in Marlborough, Massachusetts. Dieses Unternehmen ist Opfer eines\u00a0Cyberangriffs geworden, so dass nun weltweit die Versandprozesse bei Boston Scientific beeintr\u00e4chtigt sind. Die Kollegen von Bleeping Computer haben <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/boston-scientific-says-cyberattack-disrupted-operations-globally\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> mehr Details zusammen getragen.<\/p>\n<h2>PoC f\u00fcr Next.js Windows RCE-Schwachstelle CVE-2026-75604<\/h2>\n<p>In next.js gibt es eine Schwachstelle\u00a0CVE-2026-75604, die unter Windows RCE-Angriffe erm\u00f6glicht. Es gibt seit dem 25.8.2026 <a href=\"https:\/\/nextjs.org\/blog\/august-2026-security-release\" target=\"_blank\" rel=\"noopener\">Sicherheitsupdates<\/a> f\u00fcr dies betroffenen Versionen. Nun hat jemand ein Proof of Concept (PoC) <a href=\"https:\/\/github.com\/rafabd1\/CVE-2026-75604-poc\" target=\"_blank\" rel=\"noopener\">auf GitHub ver\u00f6ffentlicht<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kleiner Sammelbeitrag zu Cyberangriffen auf\u00a0 diverse Sicherheitsl\u00fccken in Systemen und digitale Dienste. Am Montag, den 24. August 2026 kam es zu einem massiven DDOoS-Angriff auf digitale Dienste von Norwegens Regierung. Aktuell werden ungepatchte SharePoint-Server sowie VMware-Instanzen von Hackern angegriffen. Ein &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/26\/cyberangriffe-norwegens-digitale-registrierungsdienste-sharepoint-schwachstellen-und-ubiquiti-patches\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[4328,3836],"class_list":["post-328808","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328808","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328808"}],"version-history":[{"count":6,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328808\/revisions"}],"predecessor-version":[{"id":328840,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328808\/revisions\/328840"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328808"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328808"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328808"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}