senn-techsenn-tech
← IT-News
Kalenderwoche 2026-W412026-10-03

IT-News KW41/2026: Zammad-Zero-Days in der KEV, LiteLLM-Admin per Salt Key, Exchange Online sperrt EWS

ZammadLiteLLMExchange OnlineNVIDIANISG

Diese Ausgabe deckt Mittwoch, 30. September, bis Samstag, 3. Oktober, ab. Montag und Dienstag stehen in der KW40-Ausgabe. Sieben neue Beiträge sind heute erschienen, dazu sechs seit Mittwoch. Zwei Meldungen der Woche verlangten bei uns ein Update: Zammad und LiteLLM. Beide haben wir am Abend des 3. Oktober aktualisiert, die Versionen stehen unten im Text.

Deep Dive: Zammad-Zero-Days, vom Einbruch bei DIVD bis in die KEV

Das niederländische DIVD ist am 21. September über das eigene Zammad angegriffen worden. Die beiden Lücken CVE-2026-102489 (Session Fixation mit Codeausführung) und CVE-2026-102490 (Rechteausweitung auf root) stehen seit 2. Oktober im KEV-Katalog der CISA. Bei CVE-2026-102489 kommen DIVD und Hersteller im Ergebnis überein: DIVD nennt den Codefehler auch in 7.0.0 bis 7.1.3, dort aber nicht ausnutzbar, Zammad sieht 7.0 und neuer nicht betroffen und hat den Code in 7.2.0 trotzdem gehärtet. Offen ist CVE-2026-102490: Der CVE-Eintrag nennt Versionen bis vor 7.1.0-alpha, die Beschreibung alle Versionen. Für diese Rechteausweitung gibt es nach dem Stand vom Samstag keinen bestätigten Fix.

Unser Ticketsystem lief bis Samstagabend auf 7.0.0-9 und läuft seitdem auf 7.2.0. Dabei mussten zwei eigene Anpassungen nachgezogen werden: eine überschriebene Rails-Klasse für den Mailversand und die nginx-Konfiguration, weil 7.2 drei Proxy-Header leert. Versionstabelle, Zeitleiste und Angriffskette: Zammad-Zero-Days.

Bewertung: Ein Helpdesk hängt per Definition am Internet. Wer noch auf 6.3 bis 6.5 steht, hat hier ein ausgenutztes RCE; wer auf 7.x steht, aktualisiert auf 7.2 und behält die Rechteausweitung im Blick.

Deep Dive: LiteLLM, ein Schlüssel für zwei Aufgaben

GHSA-7hp6-4w63-5g45 (CVSS 9,9) beschreibt, wie der Proxy denselben Salt Key für gespeicherte Geheimnisse und für Sitzungstoken nutzt. Ein Konto mit internal_user lässt sich ein gefälschtes Admin-Token verschlüsseln und spielt es zurück, danach führt der MCP-stdio-Endpunkt beliebige Befehle aus. Fix in 1.100.4, 1.101.3, 1.102.2 und 1.103.1. Eine zweite Meldung, GHSA-g5ff-637f-6q2m, erlaubt einem internal_user_viewer das Lesen lokaler Dateien bis zum Master Key, behoben ab 1.95.0. Ein CVE ist für keine der beiden vergeben.

Unsere beiden Gateways liefen auf 1.89.4 ohne EXPERIMENTAL_UI_LOGIN, die kritische Lücke traf sie damit nicht, die Dateilese-Lücke schon. Seit Samstagabend laufen beide auf 1.100.4. Unser eigener Patch für das Logging von /v1/messages ist dabei entfallen, die Korrektur steckt inzwischen im Upstream-Code. Die Versionsspannen und warum ein Sprung auf genau 1.95.0 falsch wäre: LiteLLM-Salt-Key.

Bewertung: Wer LiteLLM mit Benutzerkonten betreibt, gehört auf eine der vier Fix-Linien. 1.95.0 allein behebt den Dateizugriff und öffnet zugleich die kritische Spanne in der Standardkonfiguration.

Deep Dive: Exchange Online schaltet EWS ab

Seit 1. Oktober stellt Microsoft in Exchange Online den Schalter EWSEnabled schrittweise von Null auf False. Gesperrt ist damit jeder Tenant, der Exchange Web Services nicht ausdrücklich freigeschaltet hat (EWSEnabled=True plus Liste zugelassener Anwendungen). Das endgültige Ende ist der 1. April 2027 (Exchange-Team-Blog, Microsoft Learn). Apple Mail und Kalender auf dem Mac sprechen bis heute EWS und kein Microsoft Graph. Welche Clients und Integrationen hängen, was in EWSEnabled und der App-ID-Liste stehen muss: EWS-Abschaltung.

Bewertung: Für Firmen mit Macs im Haus die dringendste Meldung der Woche, weil sie keinen Fehler wirft, sondern Postfächer still nicht mehr synchronisiert.


Digest: Weitere wichtige Nachrichten

Sicherheit

  • NVIDIA schließt 114 Treiber- und vGPU-Lücken: 78 hoch, 36 mittel, Linux-Fixes 615.71.09, 610.57.04, 595.91.07 und 580.178.04. Unsere drei GPU-Hosts laufen auf 610.57.04, gemessen am 3. Oktober mit nvidia-smi.
  • n8n mit 14 Advisories an einem Tag: darunter eine Umgehung der Freigabe in Send-and-Wait ohne Anmeldung und Codeausführung über den Git-Node; behoben in 2.42.1, 2.41.4 und 1.123.83.
  • Next.js 16.3.8 und 15.5.27: SSRF in der Bildoptimierung (CVE-2026-94483, nur mit images.remotePatterns) und Cache Poisoning bei selbst gehosteten Pages-Router-Seiten (CVE-2026-94543). Unsere Next-Seiten nutzen weder remotePatterns noch den Pages Router.
  • FortiMail CVE-2026-104286: CVSS 9,8, ausgenutzt, kein Patch; Workaround ist das Abschalten von IBE.
  • Cisco Catalyst SD-WAN Manager CVE-2026-76504: Anmeldung umgehbar, ausgenutzt, seit 30.09. in der KEV.
  • NetScaler, neuer Zero-Day: Seit Freitagabend kursiert ein Exploit gegen vollständig gepatchte Geräte, noch ohne CVE und ohne Patch.
  • MCP Python SDK: Ein bösartiger MCP-Server kann OAuth-Geheimnisse an den eigenen Token-Endpunkt umleiten, behoben in 1.30.0 und 2.2.0.
  • vm2: GitHub hat am 01.10. 15 CVEs zu den Sandbox-Ausbrüchen nachgetragen, die 3.11.7 (24.08.) geschlossen hat, mehrere mit CVSS 10,0. Seither kamen weitere kritische Ausbrüche dazu, sicher ist erst 3.12.2 (08.09.).
  • Apache httpd 2.4.69: 20 CVEs, von Apache keine höher als „moderate" eingestuft.
  • Nginx Proxy Manager: weiterhin keine Version mit Fix für die zwei Meldungen vom 29.09., neuester Stand ist 2.16.0.

Regulierung

  • NISG 2026 in Kraft: Seit 1. Oktober gilt das österreichische NIS2-Gesetz, das Bundesamt für Cybersicherheit hat am selben Tag begonnen. Registrierung über die USP-Anwendung „NIS 2 Services" bis 1. Jänner 2027, Meldepflichten ab dem ersten Tag. Unsere Anleitung: NISG-Registrierung.

KI und Entwicklung

Hardware

Software-Releases

Aus dem Blog

Sieben Beiträge vom Samstag:

Seit Mittwoch außerdem:

Quellen dieser Ausgabe

Jede Adresse war am 3. Oktober 2026 aufrufbar, die Belege zu den Blogbeiträgen stehen jeweils dort. Die Versionsstände unserer Systeme (Zammad, LiteLLM, NVIDIA-Treiber, Next.js) sind am selben Tag auf den Hosts abgelesen.

Zusammengestellt am Samstag, 03.10.2026. Was am Sonntag dazukommt, steht in der nächsten Ausgabe.