IT-News KW41/2026: Zammad-Zero-Days in der KEV, LiteLLM-Admin per Salt Key, Exchange Online sperrt EWS
Diese Ausgabe deckt Mittwoch, 30. September, bis Samstag, 3. Oktober, ab. Montag und Dienstag stehen in der KW40-Ausgabe. Sieben neue Beiträge sind heute erschienen, dazu sechs seit Mittwoch. Zwei Meldungen der Woche verlangten bei uns ein Update: Zammad und LiteLLM. Beide haben wir am Abend des 3. Oktober aktualisiert, die Versionen stehen unten im Text.
Deep Dive: Zammad-Zero-Days, vom Einbruch bei DIVD bis in die KEV
Das niederländische DIVD ist am 21. September über das eigene Zammad angegriffen worden. Die beiden Lücken CVE-2026-102489 (Session Fixation mit Codeausführung) und CVE-2026-102490 (Rechteausweitung auf root) stehen seit 2. Oktober im KEV-Katalog der CISA. Bei CVE-2026-102489 kommen DIVD und Hersteller im Ergebnis überein: DIVD nennt den Codefehler auch in 7.0.0 bis 7.1.3, dort aber nicht ausnutzbar, Zammad sieht 7.0 und neuer nicht betroffen und hat den Code in 7.2.0 trotzdem gehärtet. Offen ist CVE-2026-102490: Der CVE-Eintrag nennt Versionen bis vor 7.1.0-alpha, die Beschreibung alle Versionen. Für diese Rechteausweitung gibt es nach dem Stand vom Samstag keinen bestätigten Fix.
Unser Ticketsystem lief bis Samstagabend auf 7.0.0-9 und läuft seitdem auf 7.2.0. Dabei mussten zwei eigene Anpassungen nachgezogen werden: eine überschriebene Rails-Klasse für den Mailversand und die nginx-Konfiguration, weil 7.2 drei Proxy-Header leert. Versionstabelle, Zeitleiste und Angriffskette: Zammad-Zero-Days.
Bewertung: Ein Helpdesk hängt per Definition am Internet. Wer noch auf 6.3 bis 6.5 steht, hat hier ein ausgenutztes RCE; wer auf 7.x steht, aktualisiert auf 7.2 und behält die Rechteausweitung im Blick.
Deep Dive: LiteLLM, ein Schlüssel für zwei Aufgaben
GHSA-7hp6-4w63-5g45 (CVSS 9,9) beschreibt, wie der Proxy denselben Salt Key für gespeicherte Geheimnisse und für Sitzungstoken nutzt. Ein Konto mit internal_user lässt sich ein gefälschtes Admin-Token verschlüsseln und spielt es zurück, danach führt der MCP-stdio-Endpunkt beliebige Befehle aus. Fix in 1.100.4, 1.101.3, 1.102.2 und 1.103.1. Eine zweite Meldung, GHSA-g5ff-637f-6q2m, erlaubt einem internal_user_viewer das Lesen lokaler Dateien bis zum Master Key, behoben ab 1.95.0. Ein CVE ist für keine der beiden vergeben.
Unsere beiden Gateways liefen auf 1.89.4 ohne EXPERIMENTAL_UI_LOGIN, die kritische Lücke traf sie damit nicht, die Dateilese-Lücke schon. Seit Samstagabend laufen beide auf 1.100.4. Unser eigener Patch für das Logging von /v1/messages ist dabei entfallen, die Korrektur steckt inzwischen im Upstream-Code. Die Versionsspannen und warum ein Sprung auf genau 1.95.0 falsch wäre: LiteLLM-Salt-Key.
Bewertung: Wer LiteLLM mit Benutzerkonten betreibt, gehört auf eine der vier Fix-Linien. 1.95.0 allein behebt den Dateizugriff und öffnet zugleich die kritische Spanne in der Standardkonfiguration.
Deep Dive: Exchange Online schaltet EWS ab
Seit 1. Oktober stellt Microsoft in Exchange Online den Schalter EWSEnabled schrittweise von Null auf False. Gesperrt ist damit jeder Tenant, der Exchange Web Services nicht ausdrücklich freigeschaltet hat (EWSEnabled=True plus Liste zugelassener Anwendungen). Das endgültige Ende ist der 1. April 2027 (Exchange-Team-Blog, Microsoft Learn). Apple Mail und Kalender auf dem Mac sprechen bis heute EWS und kein Microsoft Graph. Welche Clients und Integrationen hängen, was in EWSEnabled und der App-ID-Liste stehen muss: EWS-Abschaltung.
Bewertung: Für Firmen mit Macs im Haus die dringendste Meldung der Woche, weil sie keinen Fehler wirft, sondern Postfächer still nicht mehr synchronisiert.
Digest: Weitere wichtige Nachrichten
Sicherheit
- NVIDIA schließt 114 Treiber- und vGPU-Lücken: 78 hoch, 36 mittel, Linux-Fixes 615.71.09, 610.57.04, 595.91.07 und 580.178.04. Unsere drei GPU-Hosts laufen auf 610.57.04, gemessen am 3. Oktober mit
nvidia-smi. - n8n mit 14 Advisories an einem Tag: darunter eine Umgehung der Freigabe in Send-and-Wait ohne Anmeldung und Codeausführung über den Git-Node; behoben in 2.42.1, 2.41.4 und 1.123.83.
- Next.js 16.3.8 und 15.5.27: SSRF in der Bildoptimierung (CVE-2026-94483, nur mit
images.remotePatterns) und Cache Poisoning bei selbst gehosteten Pages-Router-Seiten (CVE-2026-94543). Unsere Next-Seiten nutzen wederremotePatternsnoch den Pages Router. - FortiMail CVE-2026-104286: CVSS 9,8, ausgenutzt, kein Patch; Workaround ist das Abschalten von IBE.
- Cisco Catalyst SD-WAN Manager CVE-2026-76504: Anmeldung umgehbar, ausgenutzt, seit 30.09. in der KEV.
- NetScaler, neuer Zero-Day: Seit Freitagabend kursiert ein Exploit gegen vollständig gepatchte Geräte, noch ohne CVE und ohne Patch.
- MCP Python SDK: Ein bösartiger MCP-Server kann OAuth-Geheimnisse an den eigenen Token-Endpunkt umleiten, behoben in 1.30.0 und 2.2.0.
- vm2: GitHub hat am 01.10. 15 CVEs zu den Sandbox-Ausbrüchen nachgetragen, die 3.11.7 (24.08.) geschlossen hat, mehrere mit CVSS 10,0. Seither kamen weitere kritische Ausbrüche dazu, sicher ist erst 3.12.2 (08.09.).
- Apache httpd 2.4.69: 20 CVEs, von Apache keine höher als „moderate" eingestuft.
- Nginx Proxy Manager: weiterhin keine Version mit Fix für die zwei Meldungen vom 29.09., neuester Stand ist 2.16.0.
Regulierung
- NISG 2026 in Kraft: Seit 1. Oktober gilt das österreichische NIS2-Gesetz, das Bundesamt für Cybersicherheit hat am selben Tag begonnen. Registrierung über die USP-Anwendung „NIS 2 Services" bis 1. Jänner 2027, Meldepflichten ab dem ersten Tag. Unsere Anleitung: NISG-Registrierung.
KI und Entwicklung
- arXiv begrenzt Einreichungen auf zwei Arbeiten pro Monat und Einreicher, nach 40.363 Einreichungen im September.
- Reddit beendet RSS-Feeds am 13. November und den öffentlichen API-Zugang im März 2027, begründet mit KI-Scraping.
- Apple verschärft den Vollzugriff auf die Festplatte unter macOS und nennt KI-Agenten als Grund, Termin und Mechanik stehen noch nicht fest.
Hardware
- Speicherpreise im vierten Quartal: TrendForce erwartet für Enterprise-SSDs bis zu 28 Prozent Aufschlag, Micron hält 2027 und 2028 für knapper als 2026.
- Notebooks unter 800 Euro: HP OmniBook 5 mit Wildcat Lake und Lenovo V15 mit Snapdragon C gegen das MacBook Neo.
- Raspberry Pi 4 und 5 mit 2 GB kosten 12,50 US-Dollar mehr.
- Backblaze Drive Stats Q2 2026: 354.415 Laufwerke, 1,73 Prozent annualisierte Ausfallrate im Quartal.
Software-Releases
- Git 2.56.0 (28.09.), Rust 1.99.0 (01.10.), Ubuntu 26.10 Beta mit einem Kernel-7.3-RC (01.10.), Synapse 1.162.0 (29.09.).
Aus dem Blog
Sieben Beiträge vom Samstag:
- Zammad-Zero-Days: Einbruch bei DIVD, CISA-KEV seit 2. Oktober
- LiteLLM: Ein Schlüssel für Geheimnisse und Sitzungen macht interne Nutzer zum Proxy-Admin
- Exchange Online sperrt EWS seit 1. Oktober 2026
- NVIDIA schließt 114 Lücken in GPU-Treiber und vGPU
- Speicherpreise im vierten Quartal 2026
- Notebooks unter 800 Euro
- Zwei DGX Spark im Eigenversuch
Seit Mittwoch außerdem:
- Vitastor 3.2 im Stromausfalltest
- WinLine-ERP mit KI automatisieren
- Von VMware zu Proxmox, Stand 2026
- Translogica und Metabase
- KV-Cache in 4 Bit auf vier RTX 5090
- MiniMax M3.1 Flash Preview
Quellen dieser Ausgabe
Jede Adresse war am 3. Oktober 2026 aufrufbar, die Belege zu den Blogbeiträgen stehen jeweils dort. Die Versionsstände unserer Systeme (Zammad, LiteLLM, NVIDIA-Treiber, Next.js) sind am selben Tag auf den Hosts abgelesen.
- CISA KEV, CISA-Meldung vom 02.10., Zammad-Stellungnahme
- GHSA-7hp6-4w63-5g45, GHSA-g5ff-637f-6q2m
- Exchange-Team-Blog zur EWS-Abschaltung, Microsoft Learn dazu, USP zum NISG
- heise, The Register, The Hacker News, TechCrunch, Phoronix, GitHub-Releases und -Advisories wie oben verlinkt
Zusammengestellt am Samstag, 03.10.2026. Was am Sonntag dazukommt, steht in der nächsten Ausgabe.
senn-tech