KDB-Tech-Update am Abend: Kritische Angriffe, NIS2-Druck und KI im Unternehmensalltag
Guten Abend zum KDB-Tech-Update der KDB Medienagentur GmbH. Heut Abend gibt’s keine Wohlfühl-IT, sondern eine ordentliche Portion Handlungsbedarf: Mehrere kritische Schwachstellen in Sicherheits- und Netzwerkkomponenten werden bereits aktiv angegriffen. Gleichzeitig nimmt Österreich mit NIS2 und einer neuen Cyberbehörde Fahrt auf. Dazu schauen wir auf neue Werkzeuge für KI-Agenten, Cloud-Monitoring, digitale Identitäten und die Frage, wie Unternehmen KI im Arbeitsalltag sauber, sicher und rechtlich belastbar einsetzen. Also: Updates prüfen, Zugänge absichern – und nicht erst reagieren, wenn’s schon brenntle.
Akute Gefahr: F5, Check Point und Arista VeloCloud werden aktiv angegriffen
Für IT-Verantwortliche ist das heute die wichtigste Meldung: Mehrere Sicherheitsbehörden und Hersteller warnen vor laufenden Angriffen auf Produkte, die in vielen Unternehmen eine zentrale Rolle für Zugriffe, Netzwerke und Sicherheitsarchitekturen spielen. Betroffen sind F5 BIG-IP APM, Check Point Security Gateway und Management sowie der Arista VeloCloud Orchestrator On-Premise.
Das Problem: Es handelt sich nicht um theoretische Sicherheitslücken aus einem Quartalsbericht. Die Schwachstellen werden bereits ausgenutzt. Sowohl die US-Behörde CISA als auch das Bundesamt für Sicherheit in der Informationstechnik weisen auf beobachteten Missbrauch hin. Wer betroffene Systeme betreibt, sollte das Thema nicht bis zum nächsten regulären Wartungsfenster schieben. Des wär’ dann halt schon arg sportlich.
Check Point: Zwei kritische Lücken mit CVSS 9,8
Bei Check Point sind zwei kritische Sicherheitslücken relevant, beide mit einem CVSS-Wert von 9,8 bewertet:
Die Schwachstelle CVE-2026-85102 betrifft die Verarbeitung von VPN-Zertifikaten im Security Gateway. Angreifer können sie über das Internet ausnutzen, um ohne vorherige Anmeldung Schadcode auszuführen. Sicherheitsupdates stehen seit dem 9. September bereit, laut Hersteller erfolgen weltweite Angriffe bereits seit dem 12. September.
Zusätzlich wurde die Zero-Day-Lücke CVE-2026-93616 im Management-Webservice geschlossen. Nicht authentifizierte Angreifer können darüber Path-Traversal-Angriffe durchführen, Skripte aus beliebigen Pfaden starten und beliebige Java-Klassen laden. Auch hierfür steht nun ein Patch bereit.
Für Unternehmen gilt: Check-Point-Versionen und eingesetzte Komponenten identifizieren, Herstellerinformationen prüfen und die verfügbaren Updates unverzüglich einspielen. Besonders Management-Oberflächen gehören dabei konsequent abgesichert und dürfen nicht unnötig erreichbar sein.
F5 BIG-IP APM: Zero Day mit möglicher Code-Ausführung
Auch F5 meldet eine aktiv ausgenutzte Zero-Day-Schwachstelle in BIG-IP APM. Die Lücke CVE-2026-94127 wird ebenfalls mit CVSS 9,8 bewertet. Unter bestimmten Konfigurationsbedingungen – wenn auf einem virtuellen Server Zugriffsrichtlinien und OAuth-Profile eingerichtet sind und BIG-IP APM als OAuth Authorization Server arbeitet – kann präparierter Netzwerkverkehr zur Ausführung von Schadcode führen.
F5 stellt Hotfixes sowie Indicators of Compromise, kurz IoCs, bereit. Diese technischen Indikatoren sind besonders wertvoll, denn sie helfen bei der Frage, ob ein System möglicherweise bereits angegriffen wurde. Neben dem Einspielen des Hotfixes sollten Administratoren daher Protokolle, ungewöhnliche Prozessstarts, Konfigurationsänderungen und verdächtige Anmeldevorgänge prüfen.
Arista VeloCloud: Maximale Risikobewertung CVSS 10,0
Beim Arista VeloCloud Orchestrator On-Premise ist die Lage nochmals besonders ernst: Die Schwachstelle CVE-2026-93952 erhält den maximalen CVSS-Wert von 10,0. Über das Webinterface können Angreifer privilegierte interne Funktionen aufrufen. Gültige Zugangsdaten sind nach den vorliegenden Informationen nicht erforderlich.
Arista nennt die Versionen 5.2.3.16 und 6.4.2.8 als abgesichert. Für weitere Versionszweige, darunter 6.1.x und 7.0.x, stehen Updates noch aus. Bis dahin müssen Betreiber die vom Hersteller empfohlenen Gegenmaßnahmen umsetzen und die bereitgestellten IoCs für eine Prüfung möglicher Kompromittierungen verwenden.
Was jetzt auf die Sicherheits-Checkliste gehört
Wenn eines dieser Produkte im Einsatz ist, sollte die Prüfung heute noch starten. Konkret gehören folgende Punkte auf die Liste:
Erstens: Inventarisieren, welche betroffenen Systeme und Versionen vorhanden sind. Zweitens: Die jeweiligen Herstellerinformationen, Hotfixes und abgesicherten Zielversionen abgleichen. Drittens: Patches priorisiert installieren oder, wenn ein Update noch fehlt, die empfohlenen temporären Schutzmaßnahmen umsetzen. Viertens: Management- und Weboberflächen auf notwendige Zugriffe beschränken. Und fünftens: Logs und Systeme anhand der veröffentlichten IoCs untersuchen.
KDB unterstützt Unternehmen dabei, kritische Systeme strukturiert zu inventarisieren, Patchstände zu bewerten, Managementzugänge abzusichern und Sicherheitsvorfälle sauber einzuordnen. Gerade bei Firewalls, VPN-Komponenten und zentralen Netzwerkdiensten zählt nicht nur das Update selbst – sondern auch die Frage, ob bereits Spuren eines Angriffs vorhanden sind.
Ubiquiti UniFi: Firmware-Updates gegen DoS-Angriffe einspielen
Auch Betreiber von Ubiquiti-Infrastrukturen sollten ihre Firmwarestände prüfen. Ubiquiti hat mehrere hoch bewertete Schwachstellen in UniFi-Gateways, Firewalls und verwandten Produkten geschlossen. Die Lücken können von Angreifern mit Netzwerkzugriff für Denial-of-Service-Angriffe ausgenutzt werden. Im Ergebnis können Geräte ausfallen oder nur eingeschränkt erreichbar sein.
Betroffen sind unter anderem Dream Machines, Enterprise Firewalls, Dream Routers, Cloud Gateways, Dream Wall, UniFi Express und UniFi Gateways. Als korrigierte Versionen nennt Ubiquiti unter anderem Firmware 5.1.31 für zahlreiche Produktfamilien, Version 4.0.21 für UniFi Express sowie Version 5.1.26 für UniFi Gateways.
Wichtig dabei: „Aus dem Netz erreichbar“ heißt nicht automatisch „offen im Internet“. Auch innerhalb eines Unternehmensnetzes oder über andere Netzwerkpfade kann ein Angriff relevant werden. Managementzugänge sollten deshalb nur für erforderliche Systeme und Benutzer erreichbar sein – und Firmwareupdates gehören in einen verbindlichen Wartungsprozess, nicht auf die Irgendwann-Liste.
Adobe Patchday: Kritische Lücken in Connect und Experience Manager Forms
Adobe hat ebenfalls umfangreiche Sicherheitsupdates veröffentlicht. Betroffen sind unter anderem Adobe Connect, Bridge, Content Credentials, Experience Manager Forms JEE, InDesign, Premiere Pro und Substance 3D Modeler.
Besonders dringlich ist das Update für Adobe Connect: Sieben kritische Lücken wurden geschlossen, darunter CVE-2026-75682 mit einem CVSS-Wert von 9,9. Je nach Angriffsszenario kann die Übertragung und Ausführung von Schadcode möglich sein. Adobe nennt Adobe Connect 12.12 für macOS und Windows sowie Version 4.5 der Android-App als korrigierte Fassungen.
Auch Adobe Experience Manager Forms JEE ist von kritischen Schwachstellen betroffen. Adobe nennt als abgesicherte Versionen AEM 6.5 LTS Forms Service Pack 3 sowie Adobe AEM 6.5 Forms 6.5.25 inklusive des Hotfixes AEMForms-6.5.0-0134.
Zwar liegen laut Adobe bislang keine Hinweise auf eine aktive Ausnutzung vor. Bei öffentlich erreichbaren Kollaborations- und Formularlösungen wäre Abwarten dennoch keine besonders clevere Strategie. Adobe veröffentlicht seit Juli zweimal monatlich Sicherheitsupdates. Unternehmen sollten diesen Rhythmus daher fest in ihre Patch- und Wartungsplanung aufnehmen.
Österreich setzt NIS2 um: Neue Pflichten und staatliche Sicherheits-Scans
Österreich setzt die EU-Richtlinie NIS2 mit dem Netz- und Informationssystemsicherheitsgesetz 2026, kurz NISG 2026, in nationales Recht um. Das Gesetz soll am 1. Oktober in Kraft treten. Für zahlreiche Unternehmen und Behörden entstehen dadurch neue Registrierungs-, Melde- und Sicherheitsanforderungen. Gemeinden sind von den Regelungen ausgenommen.
Parallel wird das Bundesamt für Cybersicherheit aufgebaut. Es soll Lagebilder erstellen, Sicherheitsvorfälle koordinieren, die Einhaltung des NISG 2026 überwachen und bei festgestellten Mängeln Maßnahmen anordnen. Darüber hinaus übernimmt es Aufgaben im CERT-Verbund und betreibt künftig das GovCERT für die öffentliche zivile Verwaltung.
Eine weitreichende Neuerung betrifft sogenannte wesentliche Einrichtungen: Das Bundesamt kann internetseitig erreichbare Systeme künftig aktiv selbst oder durch beauftragte Stellen scannen lassen. Betroffene Einrichtungen dürfen diese Sicherheitsüberprüfungen nicht blockieren und müssen bei Aufforderung mitwirken.
Für Organisationen bedeutet das: Die Frage „Sind wir eigentlich betroffen?“ muss eigenständig und frühzeitig beantwortet werden. Eine Aufforderung der Behörde kommt nicht zwingend. Wer unter die Regeln fällt, muss sich gegebenenfalls registrieren, Sicherheitsvorfälle fristgerecht melden, technische Schutzmaßnahmen nachweisen und Führungskräfte entsprechend schulen. Für den Finanzsektor gelten mit DORA teilweise weitergehende Sonderregeln.
Für deutsche Unternehmen mit österreichischen Standorten, Kunden oder verbundenen Gesellschaften ist das ein weiterer Grund, Compliance und Cybersecurity nicht getrennt zu betrachten. KDB begleitet solche Themen von der Bestandsaufnahme über Sicherheitskonzepte und Prozesse bis zur technischen Umsetzung und Mitarbeiterschulung.
AWS CloudWatch Omni: Monitoring für Anwendungen und KI-Agenten
AWS erweitert sein Monitoring-Angebot mit CloudWatch Omni. Die eigenständige Webanwendung soll Anwendungen und KI-Agenten zentral beobachtbar machen, Service-Abhängigkeiten automatisch darstellen und Teams bei der Untersuchung von Störungen unterstützen.
Teams organisieren ihre Überwachung in sogenannten Spaces. Darin werden Anwendungen und Telemetriedaten zusammengeführt. Auf Basis bestehender CloudWatch-Daten sowie über OpenTelemetry angebundener Daten soll Omni erkennen, welche Services zu einer Anwendung gehören und wie sie miteinander verbunden sind. Daraus entsteht eine Service-Topologie, die bei Änderungen aktualisiert werden kann.
Bei einem Alarm kann Omni eine Untersuchungssitzung mit relevanten Informationen eröffnen: etwa mit einer kurz zuvor erfolgten Bereitstellung, auffälligen Antwortzeiten abhängiger Dienste und dem Service-Graphen. Der KI-gestützte Amazon DevOps Agent soll Zusammenhänge über mehrere Services hinweg analysieren und nächste Untersuchungsschritte vorschlagen.
Spannend wird das bei KI-Agenten. Bei diesen reicht es nicht, nur Antwortzeiten und Fehlerraten anzuschauen. Ein Agent kann technisch funktionieren und trotzdem das falsche Werkzeug wählen, falsche Inhalte liefern oder sich nach einer Prompt-Änderung schlechter verhalten. CloudWatch Omni bringt dafür einen Trace Explorer mit und ermöglicht Qualitätsbewertungen beispielsweise zu Kohärenz, Nützlichkeit, Faktentreue und der Auswahl von Werkzeugen.
Für KDB ist das ein klarer Praxispunkt: KI-Lösungen müssen nicht nur gebaut, sondern auch kontrollierbar betrieben werden. Wer KI-Agenten in Prozesse einbindet, braucht Transparenz über Datenflüsse, Schnittstellen, Fehlerquellen und Ergebnisqualität. Sonst wird aus Automatisierung ganz schnell automatisiertes Rätselraten.
Strands harness: Open Source für effizientere KI-Agenten
Mit Strands harness hat AWS außerdem eine quelloffene Laufzeitumgebung für selbst entwickelte KI-Agenten vorgestellt. Das Projekt steht unter Apache-2.0-Lizenz und soll die Entwicklung sowie den Betrieb von Agenten lokal und in Container-Umgebungen vereinfachen.
Im Mittelpunkt steht die Kontextverwaltung. Agenten erzeugen bei mehrstufigen Aufgaben oft große Mengen an Informationen – etwa aus Logdateien, Terminalausgaben, Werkzeugantworten oder Webabfragen. Das kann Modellkontexte füllen, Kosten erhöhen und die Qualität weiterer Bearbeitung beeinträchtigen. Strands harness kürzt Werkzeugausgaben ab ungefähr 1.500 Tokens, fasst den Verlauf ab einer Kontextauslastung von mehr als 85 Prozent zusammen und versucht bei Kontextüberläufen wichtige Informationen wiederherzustellen.
AWS gibt an, in sechs Benchmarks durchschnittlich 28 Prozent weniger Tokens als bei verglichenen Agent-Harnesses verbraucht zu haben – bei annähernd gleicher Genauigkeit. Diese Herstellerangaben müssen noch unabhängig bewertet werden, da vollständige Details zur Methodik und zu allen Ergebnissen bislang fehlen.
Unterstützt werden unter anderem Amazon Bedrock, Anthropic, OpenAI, Google, Ollama und LiteLLM. Die Laufzeit steht für Python und TypeScript bereit, bringt Werkzeuge für Shell-Befehle, Dateiverarbeitung und Webzugriffe mit und kann in verschiedenen Linux-Containerumgebungen betrieben werden.
Für Unternehmen zeigt sich daran ein wichtiger Trend: KI-Agenten werden zunehmend zu einer technischen Plattformaufgabe. Es geht nicht nur um einen Chatbot, sondern um Berechtigungen, Werkzeuge, Datenzugriffe, Logging, Kostenkontrolle, Qualitätssicherung und sichere Betriebsmodelle. Genau dort setzt KDB an, wenn aus einer guten KI-Idee ein nutzbarer und kontrollierter Unternehmensprozess werden soll.
KI am Arbeitsplatz: Nicht jedes Tool darf einfach loslegen
KI ist im Arbeitsalltag angekommen – aber die rechtlichen und organisatorischen Leitplanken sind genauso wichtig wie das Tool selbst. Arbeitgeber können grundsätzlich festlegen, mit welchen Arbeitsmitteln Beschäftigte arbeiten. Dazu können auch freigegebene KI-Systeme gehören. Umgekehrt besteht kein allgemeines Recht, eigenständig öffentliche KI-Dienste wie ChatGPT oder andere Angebote für die Arbeit einzusetzen.
Besonders kritisch wird es bei vertraulichen oder personenbezogenen Daten. Kundenlisten, Bewerbungsunterlagen, Verträge, Personal- und Leistungsdaten, Geschäftsgeheimnisse sowie nicht anonymisierte Gesundheits- oder Kontaktdaten gehören nicht ungeprüft in frei verfügbare externe KI-Dienste. Technisch möglich heißt eben noch lange nicht erlaubt.
Kommt KI zur Leistungsüberwachung, Bewerberauswahl oder Vorbereitung von Personalentscheidungen zum Einsatz, steigen die Anforderungen deutlich. Werden personenbezogene Daten verarbeitet, braucht es eine Rechtsgrundlage, einen klaren Zweck und eine Begrenzung auf das Notwendige. Außerdem kann ein Mitbestimmungsrecht des Betriebsrats bestehen, wenn ein System objektiv zur Überwachung von Verhalten oder Leistung geeignet ist.
Bei automatisierten Entscheidungen über Bewerbungen ist insbesondere Artikel 22 der Datenschutz-Grundverordnung relevant. Eine KI darf Bewerbungen aufbereiten und unterstützen. Eine Entscheidung mit erheblichen Auswirkungen darf jedoch nicht einfach blind an ein System delegiert werden. Eine echte menschliche Prüfung, transparente Prozesse und Schutz vor Diskriminierung bleiben entscheidend.
KDB empfiehlt deshalb klare KI-Spielregeln im Unternehmen: Welche Tools sind freigegeben? Welche Daten dürfen verarbeitet werden? Wo ist menschliche Prüfung verpflichtend? Wer trägt fachlich und technisch Verantwortung? Und wie werden Mitarbeitende geschult? KI-Kompetenz entsteht nicht durch ein Icon im Browser, sondern durch sichere Prozesse und Leute, die wissen, was sie tun.
Digitale Identität: EUDI-Wallet braucht Datenschutz ab Werk
Die deutsche EUDI-Wallet-App „d-you“ soll am 2. Januar 2027 in den App-Stores erscheinen. Sie soll künftig ermöglichen, Nachweise wie Führerschein, Alter oder weitere Identitätsmerkmale digital auf dem Smartphone zu speichern und gegenüber Behörden oder Unternehmen vorzulegen.
Der Verbraucherzentrale Bundesverband begrüßt den möglichen Nutzen, fordert aber stärkere Schutzvorkehrungen. Im Kern geht es um Datensparsamkeit: Wer nur sein Alter nachweisen muss, sollte nicht automatisch Name, Adresse, Geburtsdatum und biometrisches Passfoto preisgeben müssen. Die Wallet soll zwar perspektivisch einzelne Merkmale selektiv freigeben können, doch wichtige technische Spezifikationen liegen auf EU-Ebene offenbar noch nicht vor.
Die Diskussion ist für Unternehmen relevant, die künftig digitale Identitätsnachweise akzeptieren oder in eigene Prozesse einbinden möchten. Datenschutz muss dabei nicht nachträglich drangeschraubt werden, sondern gehört in die Prozessgestaltung: nur erforderliche Daten abfragen, Zugriffe sauber absichern, Einwilligungen nachvollziehbar umsetzen und keine neuen digitalen „Cookie-Banner 2.0“ bauen.
Onlinewerbung wächst – KI verändert SEO und digitale Sichtbarkeit
Der deutsche Markt für Online-Display- und Videowerbung wächst 2026 laut Online-Vermarkterkreis deutlich stärker als zunächst erwartet. Prognostiziert werden 13,8 Prozent Wachstum und ein Marktvolumen von nahezu neun Milliarden Euro. Besonders dynamisch bleibt digitale Videowerbung, für die rund 4,8 Milliarden Euro Umsatz erwartet werden.
Doch hinter den starken Zahlen verändert KI die Spielregeln. KI-Suchmaschinen und direkte Antwortsysteme liefern Nutzern Inhalte zunehmend unmittelbar, ohne dass diese zwingend die ursprüngliche Website besuchen. Für Publisher und Unternehmen kann das weniger direkten Traffic, weniger Sichtkontakte und damit neue Herausforderungen für Reichweite und Monetarisierung bedeuten.
Für Deine Website heißt das: SEO bleibt wichtig, wird aber breiter. Gute Inhalte müssen nicht nur für klassische Suchmaschinen, sondern auch für KI-gestützte Antwortsysteme verständlich, fachlich fundiert und sauber strukturiert sein. Marken müssen sichtbar, eindeutig und vertrauenswürdig sein – über Website, Social Media, digitale PR und hochwertige Inhalte hinweg.
KDB unterstützt genau dabei: mit performanten Websites, technischem SEO, Content-Strukturen, Social-Media-Konzepten und einer digitalen Strategie, die nicht am nächsten Google-Update hängen bleibt. Denn nur hübsch online sein reicht nimmer. Man muss auch gefunden, verstanden und erinnert werden.
Fazit: Patchen, prüfen, Prozesse schärfen
Der heutige Abend zeigt es ziemlich deutlich: IT-Sicherheit, Regulierung, Cloud-Betrieb und KI wachsen zusammen. Akut gilt es, kritische Lücken bei Check Point, F5, Arista und Ubiquiti zu schließen beziehungsweise Gegenmaßnahmen umzusetzen. Strategisch müssen Unternehmen ihre NIS2-Pflichten, KI-Governance, Identitätsprozesse und digitale Sichtbarkeit auf einen belastbaren Stand bringen.
Wenn Du bei Sicherheitsupdates, Managed Services, KI-Integration, Cloud-Monitoring, Prozessautomatisierung oder digitalem Marketing Unterstützung brauchst: KDB bringt IT-Systemhaus, Security, Automatisierung, Design und Marketing unter ein Dach. Kurz gesagt: weniger Stückwerk, mehr System. So muss des.



