Blog · 21. September 2026
IT-Woche — kritische Sicherheitslücke im E-Mail-Gateway von Cisco ausgenutzt, das teurere iPhone 18 macht generalüberholte Geräte noch attraktiver, und Windows 11 verschärft die Kamera- und Mikrofonberechtigungen
Siebte Ausgabe des Vikast-Blogs: die IT-News der Woche, ein Blick in die Welt der Refurbished-Geräte und ein praktischer Tipp zum sofortigen Gebrauch. Los geht's.

📰 Die News der Woche: kritische Sicherheitslücke im E-Mail-Gateway von Cisco, bereits unter aktivem Angriff

Am 15. September hat Cisco eine kritische Schwachstelle in seinem Secure Email Gateway (SEG) offengelegt — dem physischen oder virtuellen Gerät, mit dem viele Unternehmen und Behörden unerwünschte Post und gefährliche Anhänge herausfiltern, bevor sie in den Postfächern der Mitarbeiter landen. CVE-2026-76461 entsteht durch unzureichende Validierung in der Logik, die eingehende Nachrichten analysiert: Eine gezielt präparierte E-Mail mit versteckten SQL-Anweisungen im Text genügt, damit das System Befehle mit Root-Rechten ausführt — die vollständige Kontrolle über genau die Maschine, die die Post eigentlich schützen soll, nicht nur über ein einzelnes Konto.
Die Lücke betrifft jede Konfiguration, physische wie virtuelle Appliances gleichermaßen, und Cisco hat bestätigt, dass bereits Angriffe laufen. Noch am selben Tag der Meldung hat die US-Behörde CISA die Schwachstelle in ihren Katalog aktiv ausgenutzter Lücken aufgenommen und den US-Bundesbehörden eine Frist bis zum 17. September gesetzt, um zu patchen — eine Frist, die bereits verstrichen ist, ein Zeichen dafür, wie eng das Zeitfenster für alle ist, die noch nicht aktualisiert haben.
Wer ein Cisco Secure Email Gateway betreibt, sollte sofort auf die korrigierte Software aktualisieren, die Mail-Logs auf verdächtige SQL-Anweisungen in eingegangenen Nachrichten prüfen und die Netzwerk-Logs auf Übertragungen zu unbekannten externen Adressen kontrollieren. Das gilt auch für alle, die denken, der Spamfilter sei „Sache des Providers“: Ein kompromittiertes Sicherheitsgerät ist schlimmer als gar keines, weil niemand den Angriff ausgerechnet von dort erwartet.
♻️ Welt der Refurbished-Geräte: Mit teurerem iPhone 18 und weiter angespannten Speicherchips lohnt sich generalüberholt mehr denn je

Am 18. September kamen die iPhone-18-Modelle Pro und Pro Max in die italienischen Läden — von Apple am 9. September vorgestellt, vorbestellbar ab dem 12. — zu Preisen ab 1.489 Euro für das Pro und 1.639 Euro für das Pro Max. Noch höher wird es beim faltbaren iPhone Duo, das ab Ende Oktober erwartet wird: 2.369 Euro für die 256-GB-Version, bis zu 3.869 Euro für die 2-TB-Version.
Das ist keine isolierte Preiserhöhung eines einzelnen Produkts: Dahinter steckt die Speicherchip-Krise, die die Branche inzwischen „RAMaggedon“ nennt. KI-Rechenzentren verschlingen bis zu 70 % der weltweiten RAM-Produktion, und laut dem Analystenhaus TechInsights haben sich die Preise für DRAM und NAND im letzten Jahr vervierfacht. Der Effekt zeigt sich bereits in den Zahlen: Laut IDC sind die weltweiten PC-Auslieferungen im zweiten Quartal 2026 um 4,9 % gesunken (auf 68,2 Millionen Einheiten) — der erste Rückgang nach über zwei Jahren ununterbrochenen Wachstums. IDC selbst rechnet damit, dass sich der Speicherengpass frühestens Anfang 2028 auflöst, mit weiteren Preissteigerungen bei neuen Geräten bis 2027.
Für Unternehmen, die einige Arbeitsplätze erneuern müssen, oder für alle, die auf den richtigen Moment für ein neues Handy oder einen neuen PC gewartet haben, ändert sich die Rechnung: Ein generalüberholtes Gerät trägt den heutigen Speicherchip-Aufschlag nicht mit, weil seine Bauteile schon vor Jahren produziert — und bezahlt — wurden. Da die Preise für Neugeräte bis 2027 weiter steigen dürften, wird der schon heute deutliche Abstand zwischen generalüberholt und neu kaufen noch größer werden.
🪟 Der Windows-Tipp der Woche: Kamera, Mikrofon und Standort, ein Schalter pro App

Microsoft testet in Windows-11-Insider-Builds eine wichtige Neuerung für den Datenschutz: Heute wird der Zugriff auf Kamera, Mikrofon und Standort für klassische Desktop-Apps (die nicht aus dem Microsoft Store stammen) über einen einzigen, allgemeinen Schalter geregelt, der für alle gleichzeitig gilt. Mit der kommenden Änderung — Insider-Build 26340.9233 — erhält jede App ihren eigenen Schalter, genau wie es bei Store-Apps schon seit Jahren der Fall ist.
Der praktische Vorteil ist konkret: Erteilt man heute einer Desktop-App den Zugriff auf die Webcam, gilt diese Freigabe am Ende auch für andere Programme, die man wahrscheinlich nie für einen Videoanruf nutzen würde. Mit getrennten App-Berechtigungen lässt sich einem Programm der Kamerazugriff verweigern, während er nur für das Programm aktiv bleibt, das ihn wirklich braucht.
Was man schon heute auf jedem Windows-11-PC prüfen kann — lohnenswert bei einem gerade eingetroffenen generalüberholten Gerät, das schon einen Vorbesitzer hatte —, findet sich unter Einstellungen → Datenschutz und Sicherheit → Kamera (oder Mikrofon, oder Standort): Dort sieht man sofort, welche Apps eine aktive Berechtigung haben, und entfernt mit einem Klick, was nicht mehr gebraucht wird. Zwei gut investierte Minuten. Bis nächste Woche! 🚀
Quellen
- BleepingComputer — New Cisco Secure Email zero-day exploited to execute commands as root
- ANSA — Ternus con nuovi iPhone18, spinta sulle funzionalità IA
- ANSA — Apple, sciopero nazionale personale negozi il 18 settembre contro precariato
- ANSA — Da smartphone a pc l'IA fa salire i prezzi e taglia le scorte, è 'RAMaggedon'
- ANSA — La crisi dei chip frena il mercato dei Pc, in calo dopo oltre due anni
- BleepingComputer — Microsoft tests new privacy controls for Windows 11 desktop apps