Spanien unterzeichnet internationale Warnung zu Angriffen im Zusammenhang mit der Integrity Technology Group: Fünf alte Schwachstellen kehren in den KEV-Katalog zurück
Behörden aus Australien, Kanada, Japan, Neuseeland, Spanien, dem Vereinigten Königreich und den Vereinigten Staaten haben eine gemeinsame Warnung zu Angriffen veröffentlicht, die durch das chinesische Unternehmen Integrity Technology Group ermöglicht werden. Die CISA fügte am selben Tag fünf Sicherheitslücken aus den Jahren 2015 bis 2023 ihrem Katalog ausgenutzter Schwachstellen hinzu.

Zusammenfassung der Meldung
Am 8. Oktober 2026 nahm die CISA fünf zwischen 2015 und 2023 veröffentlichte Schwachstellen in ihren „Known Exploited Vulnerabilities“-Katalog auf: CVE-2015-3306 in ProFTPD, CVE-2015-5477 in ISC BIND, CVE-2016-3081 in Apache Struts, CVE-2021-3199 in ONLYOFFICE Docs und CVE-2023-22894 in Strapi.
Laut Xploitwire fallen die Neuaufnahmen mit einer gemeinsamen Warnung von Australien, Kanada, Japan, Neuseeland, Spanien, dem Vereinigten Königreich und den Vereinigten Staaten über Operationen zusammen, die durch die Integrity Technology Group, ein Cybersicherheitsunternehmen mit Sitz in China, ermöglicht werden. Die Warnung bringt diese Operationen mit acht Schwachstellen in Verbindung, darunter diese fünf.
Das Auffällige ist nicht die Neuheit der Schwachstellen, sondern ihr Alter. Vor Jahren installierte und in Vergessenheit geratene FTP-Server, DNS oder Webanwendungen dienen weiterhin als Einfallstor. Zudem verfügen einige dieser CVEs über keine CVSS-v3-Bewertung, weshalb viele Tools sie ohne Priorität anzeigen.
Für ein deutsches Unternehmen ist die Lektion einfach: Das Inventar muss auch das umfassen, an dessen Installation sich niemand mehr erinnert. Ein exponierter und wartungsfreier Dienst kann heute ein vorrangiges Ziel sein.
Quelle: Xploitwire — 9. Oktober 2026
Häufig gestellte Fragen
- Warum werden jetzt Schwachstellen aus dem Jahr 2015 hinzugefügt?
- Weil es Hinweise darauf gibt, dass sie in aktuellen Angriffen ausgenutzt werden. Der KEV-Katalog spiegelt die tatsächliche Ausnutzung wider, nicht das Veröffentlichungsdatum der Schwachstelle.
- Welche Rolle spielt Spanien bei der Warnung?
- Den veröffentlichten Informationen zufolge gehört Spanien zusammen mit sechs weiteren Ländern zu den Unterzeichnern der gemeinsamen Warnung.
In diesem Artikel erwähnte Begriffe: Cybersicherheit · Schwachstelle
Was nicht inventarisiert ist, kann nicht geschützt werden. Bei Seintec überprüfen wir Ihre externe Angriffsfläche, entfernen Überflüssiges und priorisieren Patches auf der Grundlage der tatsächlichen Ausnutzung. Sprechen Sie mit unserem Cybersecurity-Team.
Seintec kontaktierenZugehörige Dienstleistung
Cybersicherheit
Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.