K-iS Security Advisory 2026-004: UniFi Path Traversal Vulnerability
Ubiquiti weist im Security Advisory Bulletin 062 auf die kritische Sicherheitslücke CVE-2026-22557 hin, die potenziell Zugriff auf Dateien im System ermöglicht. Weiterlesen
Ubiquiti weist im Security Advisory Bulletin 062 auf die kritische Sicherheitslücke CVE-2026-22557 hin, die potenziell Zugriff auf Dateien im System ermöglicht. Weiterlesen
Veeam weist in KB 4830 (Veeam 12) und KB4831 (Veeam 13) auf die kritischen Sicherheitslücken CVE-2026-21669, CVE-2026-21671, CVE-2026-21708 (sowie die weniger kritischen Sicherheitslücken CVE-2026-21670 und CVE-2026-21672) hin, die potenziell die Ausführung von beliebigem Code ermöglichen. Weiterlesen

Microsoft hat vor ca. einem Jahr angekündigt, dass von den Exchange Web Services (EWS) auf die Graph API umgestellt werden muss. Der finale Termin zur Abschaltung der Schnittstelle ist auf den 01. Oktober 2026 gelegt.
Nach Abschaltung des EWS seitens Microsofts werden Dienste, die auf diese Schnittstelle angewiesen sind, nicht mehr funktionieren.
Handlungsempfehlung:
Quellen:
Ankündigung von Microsoft bezüglich Abschaltung von EWS:
Anleitung von Microsoft zum Prüfen, welche Anwendungen EWS nutzen:
Gerne unterstützen wir Sie bei der Prüfung Ihrer Systeme und der Umsetzung der entsprechenden Maßnahmen. Melden Sie sich dazu bitte bei unserem Support und vereinbaren Sie einen zeitnahen Termin.
Zentraler Support der K-iS Systemhaus Unternehmensgruppe:
support@k-is.com| +49 271 31370-30 (D-Siegen) | +49 6761 9321-55 (D-Simmern) | +49 7681 474098-8 (D-Südbaden) | +41-55-536-1020 (Schweiz) | +43 662 202299-8 (Österreich)
Veeam weist in KB 4792 auf eine kritische Sicherheitslücke CVE-2025-59470 hin, die potenziell Ausführung von beliebigem Code ermöglicht. Weiterlesen
Veeam weist in KB4771 auf die kritischen Sicherheitslücken CVE-2025-48983 sowie CVE-2025-48984 hin, die potenziell Ausführung von beliebigem Code ermöglichen. Weiterlesen
Citrix hat einen Supportartikel veröffentlicht, in dem drei neue Schwachstellen (CVE-2025-7775, CVE-2025-7776, CVE-2025-8424) erläutert werden. Weiterlesen
VMware hat mit VMSA-2025-0013 auf eine Sicherheitslücke hingewiesen, die die VMware-Produkte ESXi, Fusion, Workstation und Tools betrifft. Weiterlesen
Microsoft hat im Rahmen des Juli-Patchday-2025 eine kritische Schwachstelle mit einem CVSS Score von 9.8 (kritisch) in der SPNEGO Extended Negotiation (NEGOEX)-Funktion veröffentlicht. Weiterlesen
Veeam weist in KB4743 auf eine kritische Sicherheitslücke CVE-2025-23120 hin, die potenziell Ausführung von beliebigem Code ermöglicht.
Weiterlesen
Handlungsempfehlung zu Sicherheitslücke in NetScaler ADC und NetScaler Gateway.
Weiterlesen