Skip to content
ByteWire
  • KI-Regulierung
  • KI-Infrastruktur
  • KI-Sicherheit
  • KI-Investitionen
  • KI-Agenten

Kritische Sicherheitslücken in IP-KVM-Geräten entdeckt: BIOS-Zugriff über das Netzwerk möglich

17.03.2026
Server-Sicherheit im Rechenzentrum

Sicherheitsforscher haben schwerwiegende Schwachstellen in IP-KVM-Geräten von vier Herstellern aufgedeckt – und damit eine Angriffsfläche freigelegt, die tief unter die Betriebssystemebene reicht: direkt in den BIOS-Layer von Servern.

Kritische Sicherheitslücken in IP-KVM-Geräten entdeckt: BIOS-Zugriff über das Netzwerk möglich

Was IP-KVMs so gefährlich machen

IP-KVM-Geräte – KVM steht für Keyboard, Video, Mouse – sind in Rechenzentren und IT-Infrastrukturen allgegenwärtig. Sie erlauben Administratoren, Server aus der Ferne zu steuern, auch dann, wenn das Betriebssystem nicht mehr reagiert oder ein System gerade neu gestartet wird. Genau diese Stärke wird zur Achillesferse:

Wer Kontrolle über ein IP-KVM-Gerät erlangt, hat dieselben Möglichkeiten wie jemand, der physisch vor dem Server sitzt – inklusive BIOS- und UEFI-Konfiguration.

Die nun offengelegten Schwachstellen betreffen Produkte von gleich vier Herstellern. Details zu den genauen CVE-Nummern und betroffenen Firmware-Versionen wurden im Rahmen einer koordinierten Offenlegung veröffentlicht.

Angriffsvektoren und Ausmaß der Gefährdung

Was die Situation besonders brisant macht: Ein Angreifer benötigt in mehreren der beschriebenen Szenarien keine gültigen Zugangsdaten. Schwachstellen in der Authentifizierungslogik, unsichere Standard-Passwörter oder fehlerhafte Implementierungen von Web-Interfaces öffnen die Tür – ganz ohne physischen Zugang zum Gerät.

Ist eine solche Lücke erst einmal ausgenutzt, stehen dem Angreifer weitreichende Optionen offen:

  • Einschleusen von Schadsoftware auf BIOS-Ebene – konventionelle Antivirenlösungen greifen dort schlicht nicht
  • Persistente Kompromittierung – selbst eine vollständige Neuinstallation des Betriebssystems schafft keine Abhilfe
  • Unsichtbarer Zugriff – Management-Interfaces werden oft weniger überwacht als reguläre Systeme

Koordinierte Offenlegung, aber kein Grund zur Entwarnung

Die Forscher haben die betroffenen Hersteller vor der Veröffentlichung informiert – klassisches Responsible Disclosure. Einige Anbieter haben bereits Patches bereitgestellt oder angekündigt. Doch die Realität in vielen Unternehmen sieht anders aus:

IP-KVM-Geräte werden einmal installiert und dann jahrelang nicht mehr angefasst – Firmware-Updates bleiben aus, und die Geräte hängen manchmal direkt am öffentlichen Netz oder in schlecht segmentierten Netzwerkzonen.

Das ist kein theoretisches Problem. In der Vergangenheit haben staatlich geförderte Angreifer und Ransomware-Gruppen gleichermaßen Managementschnittstellen als Einfallstor genutzt.

Einordnung und Handlungsbedarf für deutsche Unternehmen

Für Unternehmen in Deutschland – ob Mittelständler mit eigenem Serverraum oder große Konzerne mit mehreren Rechenzentren – ergibt sich konkreter Handlungsbedarf:

  1. Bestandsaufnahme: Welche IP-KVM-Geräte sind im Einsatz, und zählen die Hersteller zu den betroffenen?
  2. Firmware-Updates: Patches umgehend einspielen, sofern vorhanden.
  3. Netzwerksegmentierung: Management-Interfaces gehören in ein dediziertes, strikt abgeschottetes Management-VLAN – niemals in Reichweite des allgemeinen Unternehmensnetzwerks oder des Internets.
  4. Zusätzliche Authentifizierung: Jump-Host oder VPN mit Mehrfaktor-Authentifizierung reduzieren das Risiko erheblich.

Wer diese Grundregeln konsequent umsetzt, nimmt Angreifern den einfachsten Hebel aus der Hand.


Quelle: Ars Technica

Dieser Artikel wurde von einer KI auf Basis von Berichten internationaler Medien zusammengefasst und auf Deutsch verfasst. Er wurde nicht von einer menschlichen Redaktion geprüft. Kennzeichnung gemäß EU AI Act Art. 50.

Dieser Artikel wurde von einer KI auf Basis von Berichten internationaler Medien zusammengefasst und auf Deutsch verfasst. Er wurde nicht von einer menschlichen Redaktion geprüft. Kennzeichnung gemäß EU AI Act Art. 50.

Post navigation

← Vogelstimmen als Lehrmeister: Googles KI lernt Walgesänge zu deuten
KI-gesteuerte Drohnen als erste Brandbekämpfer: Aspen testet autonome Löschsysteme →

Das könnte Sie auch interessieren

a golden padlock sitting on top of a keyboard

KI-Systeme als Datensilos: Zwei Fälle zeigen die Doppelschwachstelle aus Angriffsvektoren und Datenanhäufung

20.08.2026

Die jüngsten Vorfälle um den xAI-Chatbot Grok und den Gesichtserkennungsdienst ClarityCheck offenbaren ein systemisches Problem: KI-Anwendungen …

Weiterlesen »
a judge's gaven on a wooden table

Prompt-Injection vor Gericht: Wie Parteien KI-Systeme der Justiz austricksen

14.08.2026

Die zunehmende Nutzung von KI-Tools in der Justiz schafft neue Angriffsflächen: Ein Prozessbeteiligter in den USA …

Weiterlesen »
A computer chip with the letter ia printed on it

Digitale Risiken für Unternehmen: Wenn Sicherheitslücken und Cloud-Anbieter zur Bedrohung werden

14.08.2026

Die jüngsten Vorfälle bei Apple und einem US-amerikanischen PBS-Sender offenbaren zwei grundverschiedene, aber gleichermaßen kritische Schwachstellen …

Weiterlesen »

Suche

Tags

Cybersecurity Cybersicherheit Datenschutz & Compliance Enterprise-KI fin Generative KI KI KI & Gesellschaft KI-Agenten KI-Automatisierung KI-Entwicklung KI-Entwicklungstools KI-Forschung KI-Geopolitik KI-Governance KI-Hardware KI-Infrastruktur KI-Investitionen KI-Modelle KI-Plattformstrategie KI-Politik KI-Produktentwicklung KI-Produktivität KI-Produktivitätstools KI-Produktstrategie KI-Regulierung KI-Risiken KI-Sicherheit KI-Strategie KI-Tools KI-Unternehmensstrategie KI-Unternehmensstrategien KI im Gesundheitswesen Open-Source-KI pol Quantencomputing Raumfahrt Regulierung Robotik Robotik & Automatisierung sci Tech-Regulierung Unternehmensstrategie wi wt
  • Impressum

© 2026 bytewire.ai