Die VMware-Schwachstelle CVE-2026-47876 ermöglicht Angreifern einen Ausbruch aus virtuellen Maschinen auf ESX und vCenter und erfordert schnelle Patches.
Eine seit zwei Jahrzehnten bekannte IPMI-Lücke macht Zehntausende Server für Remote-Übernahmen anfällig und wird trotz öffentlicher Dokumentation offenbar in vielen Organisationen nicht gepatcht.
Ein Proof-of-Concept für die AD-Lücke Certighost ist im Umlauf, was eine schnelle Priorisierung des Juli-Patches für betroffene Infrastrukturen erforderlich macht.
SAP patcht drei kritische Schwachstellen in NetWeaver, Approuter und Commerce Cloud, die Speicherbeschädigung, Datenzugriff und unbefugte Anmeldungen ermöglichen.
Kritische SharePoint-RCE mit öffentlichem Exploit seit 20. Juli 2026 unter aktiver Ausnutzung – sofortige Patches und Credential-Rotation erforderlich.
Angreifer brauchen oft nur Stunden, um einen veröffentlichten Patch rückwärts in einen Exploit zu verwandeln – schnellere Patch-Prozesse allein schützen nicht ausreichend.