Zum Hauptinhalt springen

Spanien unterzeichnet internationale Warnung zu Angriffen im Zusammenhang mit der Integrity Technology Group: Fünf alte Schwachstellen kehren in den KEV-Katalog zurück

Behörden aus Australien, Kanada, Japan, Neuseeland, Spanien, dem Vereinigten Königreich und den Vereinigten Staaten haben eine gemeinsame Warnung zu Angriffen veröffentlicht, die durch das chinesische Unternehmen Integrity Technology Group ermöglicht werden. Die CISA fügte am selben Tag fünf Sicherheitslücken aus den Jahren 2015 bis 2023 ihrem Katalog ausgenutzter Schwachstellen hinzu.

CybersicherheitSeintec-Team3 Min. Lesezeit
Spanien unterzeichnet internationale Warnung zu Angriffen im Zusammenhang mit der Integrity Technology Group: Fünf alte Schwachstellen kehren in den KEV-Katalog zurück

Zusammenfassung der Meldung

Am 8. Oktober 2026 nahm die CISA fünf zwischen 2015 und 2023 veröffentlichte Schwachstellen in ihren „Known Exploited Vulnerabilities“-Katalog auf: CVE-2015-3306 in ProFTPD, CVE-2015-5477 in ISC BIND, CVE-2016-3081 in Apache Struts, CVE-2021-3199 in ONLYOFFICE Docs und CVE-2023-22894 in Strapi.

Laut Xploitwire fallen die Neuaufnahmen mit einer gemeinsamen Warnung von Australien, Kanada, Japan, Neuseeland, Spanien, dem Vereinigten Königreich und den Vereinigten Staaten über Operationen zusammen, die durch die Integrity Technology Group, ein Cybersicherheitsunternehmen mit Sitz in China, ermöglicht werden. Die Warnung bringt diese Operationen mit acht Schwachstellen in Verbindung, darunter diese fünf.

Das Auffällige ist nicht die Neuheit der Schwachstellen, sondern ihr Alter. Vor Jahren installierte und in Vergessenheit geratene FTP-Server, DNS oder Webanwendungen dienen weiterhin als Einfallstor. Zudem verfügen einige dieser CVEs über keine CVSS-v3-Bewertung, weshalb viele Tools sie ohne Priorität anzeigen.

Für ein deutsches Unternehmen ist die Lektion einfach: Das Inventar muss auch das umfassen, an dessen Installation sich niemand mehr erinnert. Ein exponierter und wartungsfreier Dienst kann heute ein vorrangiges Ziel sein.

Quelle: Xploitwire — 9. Oktober 2026

Häufig gestellte Fragen

Warum werden jetzt Schwachstellen aus dem Jahr 2015 hinzugefügt?
Weil es Hinweise darauf gibt, dass sie in aktuellen Angriffen ausgenutzt werden. Der KEV-Katalog spiegelt die tatsächliche Ausnutzung wider, nicht das Veröffentlichungsdatum der Schwachstelle.
Welche Rolle spielt Spanien bei der Warnung?
Den veröffentlichten Informationen zufolge gehört Spanien zusammen mit sechs weiteren Ländern zu den Unterzeichnern der gemeinsamen Warnung.

In diesem Artikel erwähnte Begriffe: Cybersicherheit · Schwachstelle

Was nicht inventarisiert ist, kann nicht geschützt werden. Bei Seintec überprüfen wir Ihre externe Angriffsfläche, entfernen Überflüssiges und priorisieren Patches auf der Grundlage der tatsächlichen Ausnutzung. Sprechen Sie mit unserem Cybersecurity-Team.

Seintec kontaktieren

Zugehörige Dienstleistung

Cybersicherheit

Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.

Nächster Schritt

¿Möchten Sie diese Verbesserungen in Ihrem Unternehmen umsetzen?

Sprechen Sie mit einem Experten von Seintec und wir prüfen gemeinsam mit Ihnen die Anwendung auf Ihre Infrastruktur.