Kritische Sicherheitslücke im Microsoft Configuration Manager: CISA warnt vor aktiver Ausnutzung
CISA warnt vor einer aktiv ausgenutzten RCE-Lücke im Microsoft Configuration Manager. Unauthentifizierte Angreifer können volle Systemrechte erlangen. Ein sofortiges Update ist dringend erforderlich.

18. Februar 2026, 13:44 Uhr · Quelle: Pressebox
CISA warnt vor aktiver Ausnutzung einer Schwachstelle im Microsoft Configuration Manager, die ohne Authentifizierung Code ausführen lässt.

Neustadt an der Weinstraße, 18.02.2026 (PresseBox) - Die US-Cybersicherheitsbehörde CISA hat eine Warnung bezüglich einer kritischen Schwachstelle im Microsoft Configuration Manager (ehemals SCCM) herausgegeben. Diese als CVE-2024-43468 identifizierte Sicherheitslücke ermöglicht es Angreifern, durch das Einschleusen von bösartigen SQL-Befehlen aus der Ferne Code auf betroffenen Systemen auszuführen. Besonders besorgniserregend ist dabei, dass für einen erfolgreichen Angriff keine vorherige Authentifizierung oder spezielle Benutzerrechte erforderlich sind. Die Angreifer können so die volle Kontrolle über den Server oder die zugrunde liegende Datenbank erlangen und Befehle mit den höchsten Privilegien ausführen.

Obwohl Microsoft bereits im Oktober 2024 ein entsprechendes Sicherheitsupdate veröffentlicht hat, hat sich die Bedrohungslage nun verschärft. Ursprünglich wurde die Wahrscheinlichkeit einer Ausnutzung als gering eingestuft, da die Erstellung eines funktionierenden Exploits als technisch anspruchsvoll galt. Doch Ende November 2024 wurde ein Proof-of-Concept-Code öffentlich zugänglich gemacht, was die Hürde für Cyberkriminelle massiv senkte. Inzwischen liegen der CISA konkrete Erkenntnisse vor, dass die Schwachstelle aktiv für Angriffe genutzt wird. Dies unterstreicht die Notwendigkeit für Administratoren, die bereitgestellten Patches unverzüglich zu einzuspielen, um ihre Infrastrukturen zu schützen.

Auch in Deutschland ist der Microsoft Configuration Manager ein weit verbreitetes Werkzeug zur Verwaltung von IT-Umgebungen, insbesondere in mittelständischen Unternehmen und Behörden. Da diese Software oft das Herzstück der Softwareverteilung und Patch-Verwaltung bildet, stellt eine Kompromittierung ein enormes Risiko für die gesamte digitale Souveränität dar. Die Frist für US-Bundesbehörden zur Behebung wurde auf Anfang März festgesetzt, was die Dringlichkeit der Situation verdeutlicht. Auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) rät in solchen Fällen regelmäßig zur zeitnahen Aktualisierung kritischer Management-Software. Angesichts der aktuellen Warnungen aus den USA sollten hiesige IT-Verantwortliche ihre Systeme dringend prüfen und auf den neuesten Stand bringen, da die Bedrohungslage auch hierzulande keinen Aufschub zulässt.

Internet / Cybersicherheit / Microsoft / CISA / Sicherheitslücke / IT-Sicherheit / CVE-2024-43468
[pressebox.de] · 18.02.2026 · 13:44 Uhr
[0 Kommentare]
Wenn der Vorplatz zum Showroom wird
Sinsheim, 02.04.2026 (lifePR) - Wenn sich am ersten Sonntag im Monat von 9 bis 14 Uhr der Vorplatz des Technik Museum Speyer mit automobilen Raritäten füllt, ist wieder Benzingespräch-Zeit. Von April bis September 2026 (ausgenommen Mai) lädt das Museum zum beliebten Treffpunkt für Old- und Youngtimerfans ein – im Jubiläumsjahr erstmals mit zusätzlichen […] (00)
vor 12 Stunden
US-Präsident Trump
Washington (dpa) - Sie waren lautstarke und prominente Persönlichkeiten in Donald Trumps zweiter Amtszeit: Innerhalb weniger Wochen und mitten im Krieg gegen den Iran hat der US-Präsident mit Ex-Heimatschutzministerin Kristi Noem und nun Justizministerin Pam Bondi gleich zwei treue Gefolgsleute in Schlüsselressorts entlassen. Kritiker sehen ein […] (01)
vor 1 Stunde
Johnny Depp, Alice Cooper und Joe Perry werden von einem slowakischen Veranstalter verklagt.
(BANG) - Die Band Hollywood Vampires wird von einem slowakischen Veranstalter verklagt, der behauptet, nach der kurzfristigen Absage eines Konzerts im Jahr 2023 keine Rückerstattung erhalten zu haben. Johnny Depp, Alice Cooper und Joe Perry sehen sich mit einem neuen Rechtsstreit konfrontiert, nachdem ein europäischer Konzertveranstalter eine Klage […] (00)
vor 11 Stunden
Apple iPad Air 3 WLAN landet auf der Vintage-Liste
Apple hat nun auch die WLAN-Version des iPad Air 3 offiziell in seine sogenannte Vintage-Liste aufgenommen. Damit folgt das Tablet den Mobilfunk-Modellen, die diesen Status bereits zuvor erreicht hatten. Das beliebte Gerät feierte vor gut sieben Jahren, im März 2019, seine Markteinführung. Augmented Reality auf dem iPad, Quelle: Patrick […] (00)
vor 13 Stunden
Assassin’s Creed – Xbox Free Play Days und zusätzlich Rabatte im Store
Während der Xbox Free Play Days können vom 2. bis 6. April alle Xbox-Spieler: innen kostenlos auf die folgenden Titel der  Assassin’s Creed -Reihe zugreifen, ohne dass eine Xbox Game Pass-Mitgliedschaft erforderlich ist: Assassin’s Creed Unity Assassin’s Creed Syndicate Assassin’s Creed Origins Assassin’s Creed Odyssey […] (00)
vor 7 Stunden
Histoire TV setzt auf die Arktis
Der Spartensender widmet sich Ende April den geopolitischen Konflikten rund um die Arktis und ergänzt den Abend mit weiteren historischen Dokumentationen. Der Dokumentationssender Histoire TV stellt am Mittwoch, den 29. April, einen Themenabend unter dem Titel «L’Arctique et ses enjeux» ins Programm. Im Mittelpunkt steht die neue Produktion L’Arctique, un territoire sous tension, die um 20: 50 […] (00)
vor 5 Stunden
Bayern München - Manchester United
München (dpa) - Nach der kleinen Sternstunde für die Fußballerinnen des FC Bayern in der Champions League schnappte sich Nationalspielerin Linda Dallmann ein Megafon und heizte in der Münchner Fankurve ausgelassen den eigenen Anhang an. Der deutsche Doublesieger zog vor der Vereinsrekordkulisse von 25.000 Zuschauern in der Königinnenklasse erstmals seit […] (01)
vor 8 Stunden
kostenloses stock foto zu aktienmarkt, banknoten, berlin
Der Ethereum-Kurs konnte sich nicht über der Marke von $2.120 halten und verzeichnete weitere Verluste. Derzeit kämpft ETH darum, über $2.040 zu bleiben, und könnte kurzfristig weiter fallen. Ethereum begann einen erneuten Rückgang aus der Zone um $2.150. Der Kurs handelt unter $2.120 und dem 100-Stunden-Simple Moving Average. Es gab einen […] (00)
vor 41 Minuten
 
Bedarfsplanung im Wandel: KI gewinnt angesichts volatiler Lieferketten weiter an Bedeutung
Nürnberg, 02.04.2026 (PresseBox) - Steigende Zölle, gestörte Lieferketten und starke […] (00)
Der neue TEXHUB Job Wizard: Gamification trifft textile Berufe
Stuttgart, 02.04.2026 (lifePR) - Seit Juni letzten Jahres lädt der Wirtschafts- und […] (00)
Drei Blumeneschen für das Gedenken in Weimar
Weimar, 02.04.2026 (PresseBox) - Die Aktion ist Teil des inklusiven Gedenkprojekts […] (00)
Planstadt Xiong'an in China
Peking (dpa) - Angesichts hoher Kosten für Bestattungen schreitet Chinas Regierung […] (01)
Zach Cregger
(BANG) - Zach Shields wird gemeinsam mit Zach Cregger am Drehbuch für das kommende […] (00)
Interview: Tim Cook entdeckt seltene Prototypen vom iPhone und iPod
In einem Interview mit dem Wall Street Journal unternahm Tim Cook zusammen mit dem […] (00)
Let’s Plays und Gaming-Streams sind bei den Deutschen beliebt
Gaming-Livestreams und Let’s Plays begeistern Millionen Menschen in Deutschland. […] (00)
Zendaya hat erklärt, warum sie und Tom Holland nicht bestätigen, ob sie geheiratet haben oder nicht.
(BANG) - Zendaya hat erklärt, warum sie und Tom Holland nicht bestätigen, ob sie […] (02)
 
 
Suchbegriff