DE

kritisch CVE-2026-74872, CVE-2026-74886

openssl_encrypt: Codeausführung möglich

NVD (NIST) meldet eine Schwachstelle in openssl_encrypt mit dem Schweregrad kritisch. Als Auswirkung wird Codeausführung genannt. Betroffen: CVE-2026-74872, CVE-2026-74886. Die vollständige Beschreibung mit betroffenen Versionen und empfohlenen Maßnahmen steht beim NVD (NIST).

Was das für Sie heißt

Ein Angreifer kann eigenen Programmcode auf dem System ausführen. Die erste Frage ist die Erreichbarkeit aus dem Internet — ist sie gegeben, gehört das Update vor das reguläre Wartungsfenster.

Kontakt

Reputation braucht Jahre. Zerstörung nur Sekunden.

Sprechen Sie mit uns, bevor es jemand anderes tut. Erstgespräch kostenlos, Rückmeldung am selben Werktag.