KDB-Tech-Update – Sicherheitslücken, Datenabflüsse und KI prägen den digitalen Arbeitsalltag

Schwarz gedruckter Schriftzug „AI GENERATED“ auf weißem Hintergrund als Hinweis auf KI-generierten Inhalt.

Guten Morgen zum KDB-Tech-Update: Sicherheitslücken, Datenabflüsse und KI im Arbeitsalltag

Guten Morgen! Es ist der 1. Oktober 2026, und zum Start in den Tag haben wir einiges auf dem Zettel: Eine kritische Cisco-Lücke wird aktiv ausgenutzt, Cybervorfälle bei der LMU München und der Stadt Wien zeigen die Folgen unbefugter Datenzugriffe, und KI verändert sowohl die Suche nach Schwachstellen als auch die Arbeit in Unternehmen. Dazu kommen eine heute beginnende Umstellung für Microsoft 365 auf dem Mac, neue Werkzeuge für Windows-Entwickler und eine wichtige Debatte für alle, die Inhalte im Web veröffentlichen. Im heutigen KDB-Tech-Update schauen wir darauf, was die Meldungen für Deine Systeme, Prozesse und digitalen Inhalte bedeuten.

Cisco Catalyst SD-WAN Manager: Kritische Lücke mit aktiven Angriffen

Für Betreiber des Cisco Catalyst SD-WAN Manager hat diese Meldung Vorrang: Über die Schwachstelle CVE-2026-76504 können sich Angreifer aus der Ferne mit Administratorrechten an verwundbaren Systemen anmelden und Geräte anschließend über die integrierte API fernsteuern. Die Lücke erreicht einen CVSS-Wert von 9,8. Cisco zufolge sind seit September aktive Angriffe bekannt.

Ursache ist eine fehlerhafte Prüfung URL-kodierter Anfragen an die Anmeldung. Zur Untersuchung möglicher Zugriffe nennt Cisco die Protokolle /var/log/nms/serviceproxy-access.log und /var/log/nms/vmanage-server.log. Ein Eintrag mit /%6a_security_check sollte geprüft werden. Er ist für sich genommen allerdings kein Beweis für einen Angriff, weil die Zeichenfolge auch bei normaler Nutzung vorkommen kann.

Welche Aktualisierung erforderlich ist, hängt vom Versionszweig ab:

  • Versionen vor 20.9: mindestens auf 20.9 aktualisieren
  • 20.9: auf 20.9.10.1
  • 20.12: auf 20.12.8.2
  • 20.15: auf 20.15.6.1
  • 20.18: auf 20.18.4.1
  • 26.1: auf 26.1.2.1
  • 26.2: auf 26.2.1
  • Cisco SD-WAN Cloud: auf 20.15.605

Die Updates stehen laut Cisco im Downloadbereich bereit. Wer Hinweise auf eine Kompromittierung findet, sollte sich an das Cisco Technical Assistance Center wenden. Für Unternehmen heißt das: Betroffene Installationen und ihren Patchstand jetzt prüfen, statt das Update irgendwann in die nächste Wartungsrunde zu schieben. Über eine weitere aktiv ausgenutzte Cisco-Lücke hatten wir bereits im vorherigen KDB-Tech-Update berichtet. Das Thema bleibt also hartnäckig – leider nicht auf die nette Art.

LMU und Stadt Wien: Wenn interne Datenbestände zum Risiko werden

Nach einem Cyberangriff auf die Ludwig-Maximilians-Universität München sind Daten von rund 600.000 aktuellen und ehemaligen Studierenden betroffen. Die erfassten Immatrikulationsdaten reichen teilweise etwa 50 Jahre zurück. Es geht vor allem um Stamm- und Immatrikulationsdaten; bei einem Teil der seit 2005 erfassten Datensätze können auch Bankdaten enthalten sein. In Einzelfällen kommen unter anderem Krankenversicherungs- und BAföG-Nummern, Angaben zum Studienverlauf oder sensible Beurlaubungsgründe infrage. Die LMU betont ausdrücklich, dass nicht bei jeder betroffenen Person sämtliche genannten Kategorien vorliegen oder abgeflossen sind.

Prüfungsinformationen und Noten sind nach Angaben der Universität nicht betroffen. Hinweise auf eine Veröffentlichung der abgeflossenen Daten gibt es derzeit nicht; einen späteren Missbrauch schließt die LMU aber nicht aus. Betroffene Systeme wurden isoliert und werden schrittweise wieder in Betrieb genommen. Das Campus-System LSF soll zunächst nur aus dem Münchner Wissenschaftsnetz beziehungsweise dem LMU-Verwaltungsnetz erreichbar sein; für Zugriffe von außerhalb verweist die Universität auf eduVPN.

Auch die Stadt Wien meldet einen Datenabfluss: Ein Angreifer kopierte zwischen dem 3. und 11. September über den Webzugang einer internen Dokumentationsplattform rund 26.000 Dokumente mit insgesamt etwa neun Gigabyte. Neben Testdaten, Schulungsunterlagen und Projektdokumentationen waren personenbezogene, teils besonders geschützte Informationen enthalten. Laut Stadt betrifft der Vorfall 2.885 Bürgerinnen und Bürger, 2.083 Beschäftigte und 865 Auftragnehmer. Die Stadt will die Betroffenen direkt informieren. Hinweise auf eine Veröffentlichung der Daten liegen den ermittelnden Stellen bislang nicht vor.

Wichtig für die Einordnung: Wien zufolge hatte der Angreifer keine Kontrolle über städtische IT-Systeme oder Benutzerkonten; der Zugriff war auf bestimmte Inhalte der Plattform begrenzt. Trotzdem zeigen beide Fälle, warum Unternehmen und Organisationen nicht nur ihre Zugänge absichern müssen. Sie sollten auch wissen, welche Daten wo und wie lange liegen, wer sie benötigt und wie sich ein betroffener Bereich im Ernstfall isolieren lässt. Gerade Dokumentations-, Test- und Schulungsumgebungen verdienen dabei denselben prüfenden Blick wie die offensichtlichen Produktivsysteme.

KI beschleunigt die Schwachstellensuche – auf beiden Seiten

Ein Bericht der Google Threat Intelligence Group beschreibt eine deutliche Veränderung bei öffentlich gemeldeten Softwareschwachstellen: Von 5.045 Meldungen im Januar 2026 stieg die Zahl auf 10.740 im August. KI-gestützte Forschung ist dem Bericht zufolge ein wichtiger Faktor. Autonome Werkzeuge finden teils Fehler, die herkömmliche Scanner übersehen. Allerdings lässt sich die steigende Gesamtzahl nicht einfach mit „Software wird doppelt so unsicher“ übersetzen: Automatisierte Meldungen und gebündelte Veröffentlichungen beeinflussen die Statistik ebenfalls.

Für IT-Teams ist vor allem die Geschwindigkeit der Ausnutzung relevant. Während die durchschnittliche Zahl ausgenutzter Zero-Day-Lücken laut Bericht vergleichsweise moderat von acht auf elf pro Monat stieg, nahm die Ausnutzung bereits bekannter Schwachstellen deutlich zu: Nach 28 Fällen im Jahr 2025 wurden von Januar bis August 2026 bereits 75 solcher sogenannten N-Days gezählt. Gerade öffentlich erreichbare Dienste und Geräte am Netzwerkrand bleiben attraktive Ziele.

Der Blick muss außerdem auf die KI-Infrastruktur selbst gehen. Google zählte von Januar 2025 bis August 2026 insgesamt 2.076 Schwachstellenmeldungen in diesem Umfeld, darunter viele bei Orchestrierungs-Frameworks. Für Inferenz- und Serving-Systeme wie vLLM und Ollama registrierte das Unternehmen 212 Meldungen. Kompromittierte KI-Gateways können nicht nur Datenströme und Schnittstellenschlüssel offenlegen, sondern Angreifern auch weitere Wege in einer Cloud-Umgebung eröffnen.

Die Konsequenz für ein sinnvolles Sicherheitsmanagement ist nicht blindes Massen-Patching, sondern eine belastbare Priorisierung: Welche Systeme sind von außen erreichbar? Welche Lücken werden bereits ausgenutzt? Wo liegen besonders wichtige Daten oder Zugangsschlüssel? Genau hier setzen kontinuierliche Bestandsaufnahme, Patch-Management und kontrollierte Zugriffsrechte an – also die unspektakuläre Arbeit, die im Ernstfall den Unterschied macht.

Gemini 4 Argon und KI-Agenten: Viel Potenzial, aber keine Freifahrtscheine

Google stellt Gemini 4 Argon als Modell für komplexe Unternehmensaufgaben und insbesondere für Cybersicherheit vor. Es soll lange, mehrstufige Abläufe bearbeiten; das Output-Limit wurde laut Google auf eine Million Token erhöht. Zunächst erhalten ausgewählte Cyber-Verteidiger Zugang über das Fairwind-Programm. Vor einer breiteren Freigabe will Google weitere Schutzmaßnahmen ausbauen, unter anderem gegen indirekte Prompt-Injection-Angriffe und Risiken unsicherer Agentenumgebungen.

Google nennt interne Beispiele für Codearbeit, Speicheroptimierung und das Auffinden und Beheben von Schwachstellen. Diese Ergebnisse sind bislang nicht unabhängig überprüft. Auch die veröffentlichten Benchmarks ergeben kein durchgehend einheitliches Bild: In einigen Tests liegt Argon vorn, in anderen hinter Konkurrenzmodellen. Für Unternehmen zählt daher weniger das Etikett „Spitzenmodell“ als die Frage, was ein Agent im eigenen Betrieb tatsächlich darf und zuverlässig leisten kann.

Wie nah das Thema bereits am Arbeitsalltag ist, zeigt der „Work Relationship Index 2026“ von HP: 49 Prozent der befragten Beschäftigten in Deutschland nutzen demnach KI-Agenten im Beruf. Zugleich sorgen sich 43 Prozent der Agenten-Nutzer, durch KI oder Kolleginnen und Kollegen mit besseren KI-Kenntnissen verdrängt zu werden. Dieselbe Gruppe erwartet ebenso häufig, dass der eigene Beruf künftig schwerer klar zu definieren sein wird.

Wer KI in Prozesse integriert, braucht deshalb beides: technische Leitplanken und Menschen, die wissen, was das System tut. Für KDB bedeutet verantwortungsvolle Automatisierung, Aufgaben und Berechtigungen sauber abzugrenzen, Ergebnisse zu prüfen und Mitarbeitende mitzunehmen. Ein Agent mit weitreichendem Zugriff ist kein besonders fleißiger Praktikant – er ist ein System, dessen Handlungen nachvollziehbar und kontrollierbar bleiben müssen.

Auch Aufsichtsbehörden befassen sich mit den Risiken: Die US-Handelsaufsicht FTC untersucht mögliche Risiken und Geschäftspraktiken von KI-Unternehmen, darunter Anthropic und OpenAI; auch das Forschungsinstitut METR wird genannt. Eine Untersuchung ist dabei kein Nachweis für Fehlverhalten. Sie unterstreicht aber, dass Sicherheitszusagen und tatsächliche Kontrollmöglichkeiten stärker in den Fokus rücken.

Ab heute relevant: Microsoft beginnt mit dem EWS-Ausstieg

Für Unternehmen mit Macs und Microsoft 365 beginnt heute eine Übergangsphase: Microsoft stellt Exchange Web Services (EWS) in Exchange Online ab dem 1. Oktober 2026 schrittweise ein. Ab April 2027 soll der Zugriff vollständig blockiert sein. Betroffen sind die vorinstallierten macOS-Apps Mail, Kalender, Erinnerungen, Kontakte und Notizen, sofern sie über EWS mit Exchange Online verbunden sind. Ohne Anpassung könnten sie die betreffenden Daten künftig nicht mehr synchronisieren.

Apple arbeitet an einer Anbindung über Microsoft Graph und hat ein künftiges Update für macOS 27 angekündigt – bislang ohne konkreten Veröffentlichungstermin. Für ältere macOS-Versionen ist nach den vorliegenden Informationen keine entsprechende Unterstützung angekündigt. Als Übergang können Administratoren in Microsoft 365 erlaubte App-IDs hinterlegen, damit ausgewählte Anwendungen vorübergehend weiter über EWS zugreifen dürfen. Alternativ kommt für betroffene Nutzer ein Wechsel zu Outlook für macOS infrage.

Der praktische Schritt für heute: Erfasse, welche Macs im Unternehmen Exchange Online mit Apple-Apps verwenden, und plane die Übergangsoption rechtzeitig. iPhones und iPads sind von dieser EWS-Abschaltung nicht betroffen, weil Apples Apps dort Exchange ActiveSync verwenden. Wer die Umstellung früh prüft, erspart sich später die klassische Überraschung: „Gestern ging der Kalender doch noch!“

Digitale Souveränität: Die Niederlande erproben eine offene Arbeitsumgebung

Die niederländische Regierung entwickelt mit DAWO einen Bauplan für eine austauschbare, quelloffene Behörden-Arbeitsumgebung. Auf den Arbeitsplatzrechnern setzt das Projekt auf NixOS; acht Kommunen erproben die Lösung bereits. Zur geplanten Anwendungssuite MijnBureau gehören unter anderem Nextcloud für Dateien, Collabora für Office-Dokumente, Element für Kommunikation und OpenProject für Projektmanagement.

Das Ziel ist nicht bloß ein Betriebssystemwechsel. Behörden sollen wichtige Bestandteile ihrer digitalen Arbeit anpassen und selbst betreiben können, statt bei grundlegenden Diensten vollständig von einzelnen Anbietern abhängig zu sein. Für Unternehmen ist das kein Aufruf, morgen früh alles auszutauschen. Es ist ein guter Anlass, Abhängigkeiten, Datenhaltung, Migrationswege und die Austauschbarkeit zentraler Werkzeuge einmal ehrlich zu bewerten. Digitale Souveränität beginnt oft mit einer Bestandsaufnahme, nicht mit einem neuen Logo auf dem Desktop.

OpenProject 17.9: Dokumentation, Aufgaben und KI-Zugriffe enger verzahnt

Passend dazu bringt OpenProject 17.9 Neuerungen für Projektteams. Arbeitspakete lassen sich nun direkt aus dem Dokumentenmodul erstellen – per Slash-Befehl oder aus markiertem Text. Eine Anforderung kann damit zur Aufgabe werden, ohne dass jemand zwischen Ansichten hin- und herkopieren muss. Hinzu kommen Filter für Backlogs, Fristwarnungen auch in der kostenlosen Community Edition und ein überarbeiteter Jira-Migrator, der Importe parallel verarbeitet und ihren Fortschritt anzeigt.

Für KI-gestützte Abläufe ist eine andere Neuerung besonders relevant: Über den MCP-Server können KI-Assistenten nun auch Zeiteinträge suchen, anlegen, ändern und löschen. Wer das nutzt, sollte sorgfältig festlegen, welche Konten solche Aktionen ausführen dürfen und wie Änderungen kontrolliert werden. Zusätzlich behebt Version 17.9 vier Sicherheitslücken; OpenProject empfiehlt das Update. Eine der Lücken betraf unter bestimmten Bedingungen Installationen mit S3-kompatiblem Speicher und direkten Uploads, bei denen ein Anhang nach dem Virenscan ausgetauscht werden konnte.

Für KDB ist hier besonders die Verbindung aus Prozessgestaltung und Sicherheit interessant: Wenn Dokumentation, Aufgaben und Automatisierung ineinandergreifen, werden Abläufe schlanker. Berechtigungen und Updates müssen dann allerdings genauso sauber mitwachsen.

WSL Container: Linux-Container direkt unter Windows

Microsoft hat WSL Container allgemein verfügbar gemacht. Damit lassen sich Linux-Container unter Windows über wslc.exe erstellen und starten, ohne eine separate Container-Engine zu installieren. Das Werkzeug ist Bestandteil von WSL; die Aktualisierung erfolgt über wsl --update. Befehle wie wslc run und wslc build orientieren sich an bekannten Container-Workflows.

Für Entwicklungs- und IT-Teams sind insbesondere die Anbindung an Windows-Anwendungen sowie die Verwaltungsoptionen interessant. Über eine API können Anwendungen Container steuern; Microsoft nennt unter anderem lokale KI-Anwendungen und das Testen von Cloud-Software als Einsatzfelder. Für Unternehmensumgebungen wurde zudem die Anbindung an Intune und Defender for Endpoint erweitert: Administratoren können WSL Container erlauben oder sperren, zulässige Image-Registries festlegen und Aktivitäten in bestehende Untersuchungsabläufe einbeziehen.

Das Werkzeug kann lokale Entwicklungsprozesse vereinfachen. Es ersetzt aber nicht die Frage, woher Images stammen, welche Daten in Containern verarbeitet werden und wer die Umgebung verwaltet. „Läuft auf meinem Rechner“ ist schließlich noch kein Sicherheitskonzept.

KI-Crawler, Google-Antworten und SEO: Wer nutzt Deine Inhalte?

Für Websitebetreiber, Verlage und Marketingteams werden KI-Crawler zu einer strategischen Frage. Mehr als 300 Führungskräfte von Nachrichten- und Magazinverlagen werben in den USA für den Stealth Bot Prohibition Act. Der Gesetzentwurf richtet sich gegen Bots, die Websites ohne klare Angaben zu Betreiber und Zweck besuchen oder sich für generative KI als menschliche Nutzer tarnen. Es handelt sich um einen US-Gesetzentwurf, nicht um bereits geltendes Recht.

Parallel testet Google nach Medienberichten Zahlungen an rund 100 digitale Verlage, deren Inhalte zu Antworten in AI Overviews, AI Mode oder Gemini beitragen. Die berichteten Vergütungen unterscheiden sich erheblich; die zugrunde liegenden Zahlen konnten nicht unabhängig überprüft werden. Teilnehmende Verlage kritisieren außerdem, dass schwer nachvollziehbar sei, wann ein Beitrag eine Zahlung auslöst.

Für Unternehmen mit eigener Website betrifft das mehr als eine Verlagsdebatte. Wenn Inhalte zunehmend in KI-Antworten verarbeitet werden, stellen sich Fragen nach Sichtbarkeit, messbarem Website-Traffic und der Nutzung eigener Texte. KDB betrachtet Homepage-Erstellung und SEO deshalb nicht als einmaliges „Seite online, fertig“, sondern als laufende Arbeit an verständlichen, eigenständigen Inhalten und einer technisch gut betriebenen Website. Wie Suchmaschinen und KI-Dienste diese Inhalte künftig darstellen und vergüten, bleibt genau zu beobachten.

KI-Stimmen und Social Media: Wiedererkennung ist kein Freibrief

Ein Gericht in Tokio hat im Fall des Synchronsprechers Kenjiro Tsuda grundsätzlich anerkannt, dass die unerlaubte Verwendung einer nachgeahmten Stimme Persönlichkeits- beziehungsweise Werberechte verletzen kann. Tsuda hatte gegen TikTok wegen Videos mit einer KI-generierten Stimme geklagt, die seiner ähneln sollte. Eine Entfernung der konkreten Videos ordnete das Gericht nicht an, weil der anonyme Kontobetreiber sie bereits gelöscht hatte.

Das Urteil betrifft japanisches Recht und lässt sich nicht pauschal auf andere Länder übertragen. Für kreative Arbeit und Social-Media-Kampagnen ist die praktische Botschaft dennoch klar: Eine technisch leicht erzeugbare Stimme ist nicht automatisch frei verwendbar. Bei KI-generierten Audioinhalten sollten Herkunft, Einwilligung und Nutzungsrechte vor der Veröffentlichung geklärt sein – besonders dann, wenn die Stimme erkennbar an eine reale Person erinnert.

Zum Schluss: PayPal-Phishing nicht mit einem Klick beantworten

Eine derzeit verbreitete Phishing-Nachricht behauptet, ein neues Gerät habe sich bei PayPal angemeldet. Der enthaltene Link führt laut dem Cyber-Sicherheitsportal Mimikama nicht zur offiziellen PayPal-Seite, sondern zu einer verdächtigen Adresse, über die Zugangsdaten abgegriffen werden könnten. Die angebliche Sicherheitswarnung setzt auf Zeitdruck – genau deshalb lohnt sich ein Moment Pause.

Wenn Du eine solche Nachricht erhältst, prüfe Dein Konto nicht über den Link in der E-Mail. Verdächtige Nachrichten können laut PayPal an phishing@paypal.de gemeldet werden. Hast Du bereits Zugangsdaten eingegeben, ändere Dein PayPal-Passwort, prüfe Kontaktdaten und Transaktionen und melde nicht autorisierte Zahlungen umgehend an PayPal.

Der rote Faden dieses Morgens: Sicherheitsupdates priorisieren, Datenbestände kennen, KI-Zugriffe begrenzen und technische Umstellungen vor dem Stichtag planen. Das klingt weniger aufregend als ein neuer KI-Agent – hält Deinen Betrieb aber eher am Laufen. KDB unterstützt Dich dabei, IT-Sicherheit, Digitalisierung und Automatisierung so zusammenzubringen, dass sie im Alltag funktionieren und nicht erst im Krisenfall auffallen.

Dieser Artikel wurde durch eine KI generiert und dient lediglich der Unterhaltung. Dieser Artikel soll aufzeigen, was durch künstliche Intelligenz möglich ist.

Grau-ovales Etikett mit weißer Aufschrift „AI GENERATED“ als Kennzeichnung für KI-generierte Inhalte.