Sicherheits-Roundup: Microsoft behebt Zero-Day, Google zerschlägt Proxy-Netzwerk

Microsoft behebt aktiv ausgenutzte Office Zero-Day-Lücke

Microsoft veröffentlichte einen Patch für eine Office Zero-Day-Schwachstelle, die Angreifer bereits aktiv ausnutzten. Das Unternehmen teilte keine Details darüber mit, wie die Schwachstelle verwendet wurde, aber Zero-Days in Office sind besonders gefährlich, weil sie sich über E-Mail-Anhänge verbreiten können, die völlig normal aussehen.

Bei unserer Penetrationstestarbeit bei Electronic Arts sahen wir, wie schnell sich Office-Exploits durch Unternehmensnetzwerke ausbreiten konnten. Ein bösartiges Dokument konnte eine ganze Abteilung kompromittieren, bevor IT-Teams überhaupt merkten, was sie traf. Falls Sie Office in Ihrer Organisation verwenden, sollte dieser Patch höchste Priorität haben.

Fortinet behebt FortiCloud SSO-Schwachstelle

Fortinet behob eine Schwachstelle in ihrem FortiCloud Single-Sign-On-System. SSO-Schwachstellen sind besonders problematisch, weil sie Angreifern gleichzeitig Zugang zu mehreren Systemen verschaffen können – brich die Authentifizierung, brich alles.

Wir haben Kunden beim Wechsel von lokaler Authentifizierung zu Cloud-SSO-Lösungen geholfen, und das Sicherheitsmodell ist völlig anders. Bei traditionellen Setups hatten Sie mehrere Barrieren. Mit SSO haben Sie eine sehr wichtige Barriere. Wenn diese Barriere ein Loch hat, ist der Schadenradius enorm.

Google schaltet massives Proxy-Netzwerk ab

Google zerschlug Ipidea, ein Residential-Proxy-Netzwerk, das über 550 Bedrohungsgruppen als letzten Sprung vor Angriffen auf Ziele nutzten. Residential-Proxies sind besonders raffiniert, weil sie Traffic über echte Heiminternetverbindungen leiten und die Angriffe so aussehen lassen, als kämen sie von normalen Personen.

Deshalb empfehlen wir immer, bei DDoS-Schutzsetups über reine IP-Blockierung hinauszuschauen. Bei TUI lernten wir, dass raffinierte Angreifer sich nicht mit offensichtlichem Bot-Traffic aus Rechenzentren zu erkennen geben. Sie verschmelzen mit legitimen Benutzern bis zur allerletzten Sekunde.

Android-Datenvergleich

Google stimmte zu, 135 Millionen Dollar zu zahlen, um Ansprüche beizulegen, dass Android-Geräte Mobilfunkdaten ohne ordnungsgemäße Autorisierung übertrugen. Die technischen Details sind nicht öffentlich, aber unbefugte Datenübertragung bedeutet normalerweise, dass das Betriebssystem Informationen an Googles Server sendete, ohne klare Nutzerzustimmung.

Dies verdeutlicht, warum wir uns auf native mobile Entwicklung statt auf plattformübergreifende Frameworks konzentrieren. Wenn Sie direkt mit Swift oder Kotlin entwickeln, haben Sie viel mehr Kontrolle darüber, welche Daten wohin gesendet werden. Sie können genau sehen, welche Berechtigungen Ihre App anfordert und wann.

WhatsApp führt strenge Kontoeinstellungen ein

WhatsApp führte „Strenge Kontoeinstellungen" zum Schutz vor raffinierten Cyberangriffen ein. Die Funktion fügt wahrscheinlich zusätzliche Verifizierungsschritte für Kontoänderungen und Anmeldeversuche von neuen Geräten hinzu.

Raffinierte Angriffe auf Messaging-Apps zielen normalerweise auf Kontoübernahme statt auf Nachrichtenabfang. Sobald ein Angreifer Ihr Konto kontrolliert, wird Ende-zu-Ende-Verschlüsselung irrelevant, weil er Nachrichten legitim empfängt. Das Sicherheitsmodell muss das Konto selbst schützen, nicht nur die Nachrichten.

OPNsense Firewall-Updates

Die Open-Source-Firewall OPNsense veröffentlichte Version 26.1 mit Verbesserungen bei Verwaltungsoberflächen, Traffic-Sichtbarkeit und Automatisierungsfähigkeiten. Für Teams, die ihre eigene Netzwerksicherheit verwalten, machen bessere Sichtbarkeitstools einen enormen Unterschied beim Erkennen ungewöhnlicher Muster, bevor sie zu Problemen werden.

Microsoft Entra-Änderungen kommen

Microsoft kündigte Änderungen an der Funktionsweise von Conditional-Access-Richtlinien in Entra an, die am 27. März 2026 in Kraft treten. Conditional Access ist die Art, wie Unternehmen kontrollieren, wer auf welche Ressourcen basierend auf Faktoren wie Gerätecompliance, Standort und Risikolevel zugreifen kann.

Solche Richtlinienänderungen können bestehende Authentifizierungs-Workflows zerstören, wenn Sie nicht vorbereitet sind. Wir haben Kunden erlebt, die aus ihren eigenen Systemen ausgesperrt wurden, als Microsoft Authentifizierungsanforderungen ohne ordnungsgemäße Tests in Staging-Umgebungen aktualisierte.

Falls Ihr Team mit Unternehmensauthentifizierungs-Herausforderungen zu kämpfen hat oder Hilfe bei der Sicherung von Cloud-Infrastruktur benötigt, sprechen wir. Diese Art von Sicherheitsupdates passiert ständig, und jemanden zu haben, der die Auswirkungen versteht, kann Sie vor bösen Überraschungen bewahren.

androidfortinetmicrosoftsecuritywhatsapp