CISA nimmt Schwachstellen in Langflow und Trend Micro in Liste der aktiv ausgenutzten auf
Die **Cybersecurity and Infrastructure Security Agency (CISA)** hat ihren Katalog bekannter ausgenutzter Schwachstellen (KEV) aktualisiert und zwei neue Schwachstellen aufgrund von Hinweisen auf aktive Ausnutzung hinzugefΓΌgt. Organisationen werden dringend aufgefordert, diese Fehler zu priorisieren, um potenzielle Cyberangriffe zu mindern.
Die **Cybersecurity and Infrastructure Security Agency (CISA)** hat zwei neue Schwachstellen zu ihrem [Katalog bekannter ausgenutzter Schwachstellen (KEV)](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) hinzugefΓΌgt, basierend auf Beweisen fΓΌr aktive Ausnutzung.
* [**CVE-2025-34291**](https://www.cve.org/CVERecord?id=CVE-2025-34291) **Langflow** Origin Validation Error Vulnerability
* [**CVE-2026-34926**](https://www.cve.org/CVERecord?id=CVE-2026-34926) **Trend Micro Apex One** (On-Premise) Directory Traversal Vulnerability
Diese Arten von Schwachstellen sind hΓ€ufige Angriffsvektoren fΓΌr bΓΆswillige Cyberakteure und stellen erhebliche Risiken dar.
### Binding Operational Directive 22-01
Die [Binding Operational Directive (BOD) 22-01: Reducing the Significant Risk of Known Exploited Vulnerabilities](https://www.cisa.gov/binding-operational-directive-22-01) etablierte den KEV-Katalog als eine lebende Liste bekannter Common Vulnerabilities and Exposures (CVEs), die ein erhebliches Risiko darstellen. BOD 22-01 verpflichtet die BundesbehΓΆrden des zivilen Exekutivzweigs (FCEB), identifizierte Schwachstellen bis zum FΓ€lligkeitsdatum zu beheben, um FCEB-Netzwerke vor aktiven Bedrohungen zu schΓΌtzen. Weitere Informationen finden Sie im [BOD 22-01 Fact Sheet](https://www.cisa.gov/sites/default/files/publications/Reducing_the_Significant_Risk_of_Known_Exploited_Vulnerabilities_211103.pdf).
### Empfehlung
Obwohl BOD 22-01 nur fΓΌr FCEB-BehΓΆrden gilt, fordert die **CISA** alle Organisationen dringend auf, ihre AnfΓ€lligkeit fΓΌr Cyberangriffe zu reduzieren, indem sie die zeitnahe Behebung von Schwachstellen im KEV-Katalog als Teil ihrer Schwachstellenmanagementpraxis priorisieren. Die CISA wird weiterhin Schwachstellen in den Katalog aufnehmen, die den [spezifizierten Kriterien](https://www.cisa.gov/known-exploited-vulnerabilities) entsprechen.