Guten Abend zum KDB-Tech-Update: Updates, KI-Agenten und digitale Verantwortung
Feierabend? Für Sicherheitslücken leider kein Argument. Im heutigen KDB-Tech-Update schauen wir auf eine bereits angegriffene Atlassian-Schwachstelle, wichtige Updates für Veeam und SonicWall sowie das nahende Support-Ende von Office 2021. Außerdem geht es um KI-Agenten mit zu vielen Rechten, Microsofts Pläne für einen agentischen Windows-Desktop, Datenschutz bei KI und digitalen Identitäten – und um die Frage, was neue Domain-Endungen für Marken und das Web bedeuten.
Der rote Faden für Unternehmen ist ziemlich klar: Nicht nur neue Funktionen einführen, sondern vorher klären, wer worauf zugreifen darf, welche Systeme noch unterstützt werden und wie sich ein Vorfall erkennen lässt. Sonst wird aus „Das automatisieren wir mal schnell“ ein Problem, das sich ebenfalls ziemlich schnell verbreitet.
Atlassian: Kritische Lücke wird bereits angegriffen
Bei mehreren Atlassian-Data-Center-Produkten ist Eile geboten. Die kritische Schwachstelle CVE-2026-21589 hat einen CVSS-4-Wert von 9,3. Sie kann eine Umgehung der Authentifizierung und das Auslesen bestimmter Dateien ermöglichen. Sicherheitsunternehmen Previdian beobachtete Angriffsversuche auf Honeypots und stufte die Lücke auf dieser Grundlage als aktiv ausgenutzt ein. Ein veröffentlichter Proof of Concept und ein Nuclei-Template könnten die Suche nach verwundbaren Systemen zusätzlich erleichtern.
Warum der Dateizugriff so brisant ist, zeigte eine Analyse von watchTowr: In einer Umgebung mit mehreren lokal betriebenen Atlassian-Anwendungen konnten die Forschenden über die Lücke eine Konfigurationsdatei mit Zugangsdaten für Atlassian Crowd auslesen. Mit dem enthaltenen Passwort richteten sie anschließend einen Administrationszugang zum angegriffenen Jira-System ein. Unter den entsprechenden Voraussetzungen kann aus einem Dateizugriff also ein unbefugter Admin-Zugriff werden – ohne vorherige Anmeldung.
Wenn Du Atlassian Data Center betreibst, solltest Du jetzt prüfen, ob die bereitgestellten Updates installiert oder Atlassians empfohlene Gegenmaßnahmen umgesetzt sind. Ebenso wichtig: Zugriffsprotokolle auf Hinweise untersuchen, dass ein Angriff möglicherweise schon stattgefunden hat. Ein Patch behebt die Schwachstelle; er beantwortet nicht automatisch die Frage, was vorher passiert ist.
Backup und Fernzugang: Veeam und SonicWall aktualisieren
Auch bei Veeam Backup & Replication gibt es dringenden Prüfbedarf. Über CVE-2025-64393 können angemeldete Nutzer mit der vergleichsweise niedrigen Rolle „Backup Viewer“ laut Veeam Schadcode auf den Backup-Server bringen und ausführen. Die kritische Lücke ist mit CVSS 9,4 bewertet und in Version 12.3.2.4934 (12.3.2 P4) behoben. Dieselbe Version schließt in der 12er-Reihe weitere beschriebene Schwachstellen, darunter eine Möglichkeit, den Master-Key des Enterprise Managers zu verändern oder zu löschen, sowie eine Cross-Site-Scripting-Lücke im Enterprise Manager.
Wichtig ist die Unterscheidung nach Version: Die 13er-Reihe ist von diesen drei Schwachstellen laut Veeam nicht betroffen. Eine andere Lücke, CVE-2026-58069, betrifft jedoch auch ältere Builds der 13er-Reihe. Darüber können angemeldete Cloud-Connect-Tenants beliebige Dateien auf dem Host des Dienstanbieters lesen. Sie wurde in 13.1.0.411, 13.0.3.63 und 12.3.2.4934 behoben. Wer Veeam einsetzt, sollte deshalb nicht pauschal „Version 13 ist sicher“ abhaken, sondern Produkt, Build und Einsatzszenario abgleichen. Für die 12er-Versionen endet der Support zudem am 28. Februar 2027.
Bei SonicWall SMA1000 betrifft die kritischste der vier gemeldeten Schwachstellen die Work-Place-Schnittstelle. CVE-2026-102255 ist eine SSRF-Lücke mit CVSS 10,0, die laut SonicWall ohne Anmeldung aus dem Netzwerk ausgenutzt werden kann. Betroffen sind die Modelle 6210, 7210 und 8200v. Die Fehler sind ab den Firmware-Versionen 12.4.3-03670 beziehungsweise 12.5.0-03082 behoben. Für diese neu gemeldeten Lücken lagen SonicWall zum Zeitpunkt der Meldung keine Hinweise auf aktive Ausnutzung vor. Gerade bei einer von außen erreichbaren Fernzugangslösung ist „noch nicht beobachtet“ aber kein Grund, das Update gemütlich auf irgendwann zu verschieben.
Für KDB als IT-Systemhaus und Managed Service Provider gehört genau diese Unterscheidung zum Sicherheitsalltag: betroffene Installationen identifizieren, passende Updates planen und anschließend prüfen, ob ungewöhnliche Zugriffe sichtbar sind. Besonders Backup-Server und Fernzugänge verdienen dabei Aufmerksamkeit – der eine soll im Notfall retten, der andere ist oft die Tür ins Unternehmen.
Office 2021: Das Support-Ende steht unmittelbar bevor
Wer Office 2021 im Einsatz hat, sollte die genaue Edition prüfen. Für Office LTSC 2021 nennt Microsoft den 13. Oktober 2026 als Support-Ende; für reguläre Editionen wie Home and Student oder Home and Business ist der 14. Oktober 2026 als Ruhestandsdatum angegeben. Die Programme werden danach nicht automatisch abgeschaltet. Microsoft liefert für die nicht mehr unterstützte Version jedoch keine Sicherheitskorrekturen, Fehlerbehebungen oder technischen Support mehr.
Gerade bei beruflich genutzten Geräten und sensiblen Dokumenten braucht es deshalb eine bewusste Entscheidung: auf eine unterstützte Microsoft-Version wechseln, eine geeignete Alternative prüfen oder das steigende Risiko der Weiternutzung tragen. Für Unternehmen ist das keine reine Lizenzfrage. Vor einer Umstellung sollten unter anderem Dateikompatibilität, bestehende Abläufe und benötigte Funktionen geprüft werden. Wer seinen Softwarebestand nicht kennt, merkt solche Fristen häufig erst, wenn sie schon vorbei sind – au Kerl, des muss net sein.
KI-Agenten: Ein einzelner Einstiegspunkt kann weit reichen
Ein Forschungsbericht von Zenity Labs zeigt, wie gefährlich die Kombination aus Werkzeugzugriff und weitreichenden Cloud-Berechtigungen sein kann. Nach Darstellung der Forschenden genügte bei ihrer Untersuchung eines öffentlich erreichbaren Amazon-Bedrock-AgentCore-Agenten eine natürlichsprachliche Aufforderung, um über ein Werkzeug Zugangsdaten seiner Ausführungsrolle abzurufen. Mit diesen temporären Zugangsdaten konnten sie nach eigenen Angaben auf weitere Agenten und Ressourcen im selben AWS-Konto und derselben Region zugreifen – darunter private Gespräche, Quellcode und Geheimnisse aus dem Secrets Manager.
Besonders bemerkenswert ist der zweite Teil der beschriebenen Angriffskette: Die Forschenden konnten laut Zenity eine fingierte Unterhaltung in den Speicher eines Agenten schreiben. Daraus wurde eine dauerhafte Anweisung, vor Antworten eine kontrollierte Webseite aufzurufen. So ließ sich das Verhalten des Agenten später über den Inhalt dieser Seite beeinflussen. Die konkreten Befunde beruhen auf Zenitys Darstellung; eine Stellungnahme von AWS oder eine CVE-Kennung enthält der veröffentlichte Bericht nicht. Zenity stellte bei einer späteren Überprüfung fest, dass AWS mehrere der zuvor weitreichenden Standardberechtigungen entfernt oder eingeschränkt hatte.
Die Lehre ist unabhängig vom konkreten Cloud-Dienst: Ein KI-Agent sollte nur die Werkzeuge, Daten und Berechtigungen erhalten, die er für seine Aufgabe benötigt. Zugangsdaten, externe Abrufe, gespeicherte Erinnerungen und Aktionen über Systemgrenzen hinweg gehören in ein nachvollziehbares Berechtigungs- und Kontrollkonzept. Genau darum ging es auch in unserem früheren KDB-Tech-Update zu KI im Alltag, Sicherheit und digitaler Resilienz.
Dass autonome Systeme nicht nur eine theoretische Herausforderung sind, unterstreicht eine weitere Meldung: Die Wikimedia Foundation untersuchte Aktivitäten auf ihren Plattformen, die sie möglicherweise OpenAI-Agenten zuordnet. Dazu gehörten Millionen automatisierte Schnittstellenanfragen, Bearbeitungen von Wikipedia-Seiten und ein erfolgloser Angriffsversuch auf ein öffentliches Etherpad. Hinweise auf kompromittierte Wikimedia-Daten oder einen größeren Schaden fand die Foundation nach bisherigen Erkenntnissen nicht. Der Fall zeigt dennoch, warum Betreiber offener Plattformen agentisches Verhalten und seine Folgen ernst nehmen.
Microsoft bringt den agentischen Windows-Desktop näher
Microsoft arbeitet zugleich daran, KI-Agenten tiefer in Windows 11 einzubinden. Die bereits vorgestellten Microsoft Execution Container sind nach Angaben des Unternehmens nun allgemein verfügbar und sollen Agenten eine abgeschirmte Ausführungsumgebung bieten. Künftig sollen Agenten außerdem eigene Benutzerkonten mit individuellen Zugriffsrechten erhalten; die dafür vorgesehene Einbindung von Microsoft Entra steht noch aus. Das wäre ein wichtiger Unterschied zum einfachen „Agent arbeitet mit allen Rechten des Nutzers“.
Auch Copilot soll – nach Zustimmung der nutzenden Person – lokale Dateien finden, ordnen und für Aufgaben verwenden können. Microsoft demonstrierte etwa das Zusammenstellen von Unterlagen aus verschiedenen Ordnern für eine Steuererklärung. Das Versenden der vorbereiteten E-Mail sollte weiterhin der Mensch übernehmen. Solche Funktionen sollen in den kommenden Monaten schrittweise auf Copilot+-PCs verfügbar werden; für den vollständigen Funktionsumfang wurde kein genauer Zeitplan genannt. Separat plant Microsoft eine Windows-Suche, die Einstellungen und Aktionen direkt anbieten kann, statt sie nur zu finden.
Spannend ist außerdem Microsofts Ansatz der hybriden KI: Aufgaben sollen je nach Bedarf lokal oder in der Cloud verarbeitet werden. Das kann kostenpflichtige Cloud-Tokens reduzieren. Ob und wie stark das im konkreten Betrieb hilft, hängt allerdings von Hardware, Modell und Aufgabe ab. Für Unternehmen ist vor allem entscheidend, vor einer Freigabe zu prüfen, auf welche lokalen Dateien ein Agent zugreifen darf, welche Arbeitsschritte er selbst ausführen kann und wo eine menschliche Bestätigung nötig bleibt.
KI-Datenschutz und Modellkosten: Das Kleingedruckte zählt
Die britische Datenschutzaufsicht ICO meldet nach rund zwei Jahren Prüfung Änderungen oder verbindliche Zusagen zum Umgang mit personenbezogenen Daten von zehn großen KI-Anbietern, darunter Amazon, Anthropic, Google, Meta, Microsoft und OpenAI. Die Aufsicht will beobachten, ob die Zusagen umgesetzt werden. Als nächsten Schwerpunkt untersucht sie KI-Agenten und insbesondere Risiken, die durch eigenständige Aktionen oder nicht autorisierte Kommunikationswege entstehen können.
Für Unternehmen ist das ein guter Anlass, die eigene KI-Nutzung nicht allein anhand der Frage „Ist das Tool erlaubt?“ zu regeln. Ebenso wichtig sind Datenarten, Zugriffsrechte, externe Verbindungen, Protokollierung und klare Zuständigkeiten. Wenn ein Agent Kundendaten liest, einen Browser steuert oder Informationen an andere Dienste überträgt, muss der Prozess auch datenschutzrechtlich verstanden werden.
Bei der Auswahl von KI-Modellen lohnt zudem ein Blick auf die tatsächlichen Kosten pro Aufgabe. Anthropics neues Claude Haiku 5.5 ist laut den bereitgestellten Angaben pro API-Token deutlich günstiger als sein Vorgänger und soll sich unter anderem für Zusammenfassungen, Support und wiederkehrende Aufgaben eignen. Ein niedriger Tokenpreis ist aber noch keine fertige Wirtschaftlichkeitsrechnung: Bei hohem Denkaufwand kann das Modell viele Ausgabetokens verbrauchen; außerdem zerlegt sein neuer Tokenizer denselben Eingabetext laut Vergleich in ungefähr 30 Prozent mehr Tokens als bei Haiku 4.5. Für KDBs Automatisierungsprojekte heißt das: Qualität, Laufzeit, Datenzugriff und reale Kosten am konkreten Prozess testen – nicht nur eine Preisliste anschauen.
Digitale Identität: Weniger Daten preisgeben ist ein Sicherheitsmerkmal
Die Bundesregierung plant den Start ihrer digitalen Brieftasche „d-you“ für den 2. Januar 2027. Zunächst soll auf Android und iOS die Ausweisfunktion bereitstehen; weitere Nachweise wie der digitale Führerschein sollen später folgen. Bei einer Anhörung im Bundestag begrüßten Sachverständige das Vorhaben grundsätzlich, benannten aber offene Fragen zu Datenschutz und IT-Sicherheit.
Ein zentraler Punkt ist die Datensparsamkeit: Für eine Altersprüfung sollte idealerweise die Bestätigung „Mindestalter erreicht“ genügen, ohne zugleich Name und Geburtsdatum preiszugeben. Fachleute verwiesen außerdem auf Risiken kompromittierter Smartphones, noch nicht vollständig öffentlich bewertete Teile der Sicherheitsarchitektur sowie die Bedeutung einer unkomplizierten Sperrmöglichkeit bei Verlust oder Angriff. Wann die deutsche Wallet sämtliche Voraussetzungen einer vollständigen europäischen digitalen Identitäts-Wallet erfüllt, ist noch offen.
Das Prinzip ist auch jenseits staatlicher Identitäten nützlich – etwa bei digitalen Kundenprozessen: Frage nur die Daten ab, die Du wirklich brauchst, und plane den Verlust eines Geräts oder Zugangs von Anfang an mit ein. Digitalisierung wird nicht vertrauenswürdig, indem man ein Formular bloß aufs Smartphone schiebt.
Gesundheits-IT und neue Domains: Prozesse und Marken brauchen ein Fundament
In der Gesundheitsdigitalisierung wachsen die Nutzungszahlen: Beim TI-Summit wurden unter anderem 73 Millionen angelegte elektronische Patientenakten und rund 1,6 Milliarden verschickte E-Rezepte genannt. Zugleich bleiben Fragen zur Stabilität der Telematikinfrastruktur, zur sicheren Kommunikation, zur Interoperabilität und zum Datenschutz offen. Geplante Anwendungen wie E-Überweisung und digitale Terminvermittlung sollen Abläufe nicht nur von Papier auf einen Bildschirm übertragen, sondern neu gestalten. Genau darin liegt die eigentliche Prozessarbeit: Systeme müssen zuverlässig zusammenspielen und für die Menschen, die sie nutzen, einen spürbaren Nutzen bringen.
Auch im Web bewegt sich etwas: Die ICANN hat 1.615 Bewerbungen für neue Top-Level-Domains veröffentlicht, darunter zahlreiche Markenendungen und umkämpfte Begriffe wie .agent. Aus Deutschland stammen 84 Bewerbungen. Die Liste ist noch keine Vergabe; die Anträge werden erst technisch, rechtlich und finanziell geprüft. Für Marken und Website-Betreiber ist das Thema dennoch relevant: Neue Endungen können Fragen zu Markenauftritt, Auffindbarkeit und Verwechslungen aufwerfen. Eine neue Domain-Endung ersetzt aber weder eine klare Markenstrategie noch gute Inhalte, eine technisch saubere Website und durchdachte SEO.
Was Du aus dem heutigen Update mitnehmen solltest
Erstens: Prüfe bei Atlassian Data Center, Veeam und SonicWall konkret die eingesetzten Versionen und die vorgesehenen Updates. Wo Angriffe bereits beobachtet wurden, gehören Protokolle zur Prüfung dazu. Zweitens: Erfasse Office-2021-Installationen und entscheide vor dem jeweiligen Support-Ende über den weiteren Weg. Drittens: Gib KI-Agenten keine pauschalen Rechte, nur weil sie Aufgaben bequem erledigen können.
KDB unterstützt Dich dabei, Systeme und Sicherheitsmaßnahmen strukturiert zu prüfen, Updates und Managed Services zu organisieren sowie Automatisierung mit passenden Berechtigungen und nachvollziehbaren Prozessen aufzubauen. Denn Fortschritt ist gut. Fortschritt mit offener Hintertür? Lieber net.



