🪟 Windows TippsThe Gemini desktop app is now available for Windows(11.09.2026 um 17:06 Uhr)
🪟 Windows TippsHeader and Footer not showing in Excel(14.09.2026 um 22:43 Uhr)
🕵️ SicherheitslückenBurn Out, Or Fade Away(14.09.2026 um 14:25 Uhr)
🪟 Windows TippsKB5129194 Windows 11 26H1 Out of Band Update - Deskmodder.de(14.09.2026 um 19:25 Uhr)
🪟 Windows TippsThe Gemini desktop app is now available for Windows(11.09.2026 um 17:06 Uhr)
🪟 Windows TippsHeader and Footer not showing in Excel(14.09.2026 um 22:43 Uhr)
🕵️ SicherheitslückenBurn Out, Or Fade Away(14.09.2026 um 14:25 Uhr)
🪟 Windows TippsKB5129194 Windows 11 26H1 Out of Band Update - Deskmodder.de(14.09.2026 um 19:25 Uhr)

📰 IT Security Nachrichten 🕛 vor 3 Monaten 7 Min Lesezeit CVE-2025-59536
0

Claude Code hat ein Sicherheitsproblem

Cyber Threat & Vulnerability Dossier CVSS 9.5 CRITICAL (Heuristik) EPSS 85.4%
ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen
↗ Quelle (computerwoche.de)
🔬 IoC Intelligence (2 Indikatoren erkannt)
CVE-2025-59536CVE-2026-21852
🗣️ Stimme:
📑 Inhaltsübersicht







Anthropic Claude App 16z9
Wenn Ihre Entwickler Claude Code nutzen, ist Security-Arbeit angesagt. Unsere Expertin weiß, was zu tun ist.

Photo Agency | shutterstock.com





) mit diversen externen Services – etwa Jira, Confluence, GitHub und diverse Datenbanken – sowie internen APIs verbunden werden. Sobald ein Entwickler einen dieser Dienste einbindet, stößt Claude Code einen OAuth-Prozess an. In dessen Rahmen genehmigen die Benutzer den Scope – und das Tool erhält ein Bearer-Token, den es für jede nachfolgende Anfrage verwendet.





Dieser Token wird im Plaintext-Format in einer Konfigurationsdatei auf dem Rechner des Entwicklers gespeichert. Leider ist er jedoch auch kriminellen Hackern zugänglich, wie Security-Forscher von Mitiga Labs in einer . Die Begründung: Der demonstrierte Angriff erfordere eine vorgelagerte Code Execution durch eine Package-Installation, der der Benutzer zustimmen müsse. In der Konsequenz existiert bislang kein Patch für diese Sicherheitslücke – die Attack Chain ist also immer noch aktiv.  





Bemerkenswert ist dabei, dass die Entdeckungen von Mitiga Labs zwar das jüngste, aber nicht das einzige Sicherheitsproblem in Zusammenhang mit dem Konfigurationsmodell von Claude Code ist. So publizierte Check Point Research bereits ermöglichte Remote Code Execution durch schadhafte Hooks, die in der Konfigurationsdatei eines Repository platziert werden. Der Code wurde dabei bereits ausgeführt, bevor der Benutzer überhaupt einen Trust-Dialog zu Gesicht bekam.



  • – und stiehlt dann den Session-Token, der diese belegt. Die von Mitiga aufgedeckte Angriffskette bei Claude Code funktioniert auf dieselbe Art und Weise – nur mit dem Unterschied, dass AiTM-Attacken auf Browser-Sessions abzielen. Dass es sich um ein Entwickler-Tool handelt, macht die Sache aber nicht besser – eher im Gegenteil: Diese Tools befinden sich deutlich näher am Quellcode, den internen APIs, der Cloud-Infrastruktur und den Produktionssystemen von Unternehmen.





    3 Soforthilfe-Maßnahmen für Claude Code





    Unterdessen steigt die Verbreitung von Anthropics KI-Assistenten weiter. Dabei machen sich die meisten Developer eher keine Gedanken darüber, was die Skripte nach der Installation mit npm-Abhängigkeiten und lokalen Konfigurationsdateien anstellen. Das ist aber auch nicht ihre Aufgabe – sondern die des Security-Teams. Diese können auf die folgenden drei „Soforthilfe“-Maßnahmen setzen, um Claude Code abzusichern:






    1. ~/.claude.json auf unerwartete Änderungen überwachen: Diese Datei ist der Dreh- und Angelpunkt des von Mitiga demonstrierten Exploits. Änderungen an den MCP-Server-Endpunkten in dieser Datei sollten deshalb die Alarmglocken schrillen lassen – insbesondere, wenn neue Localhost-Proxy-Adressen oder unbekannte, externe Endpunkte hinzugefügt werden. Die meisten Unternehmen überwachen Konfigurationsdateien in Dev-Umgebungen nicht auf Benutzerebene. Das muss sich dringend ändern. Die Experten von Mitiga empfehlen ausdrücklich, Veränderungen an der Claude-Code-Konfiguration, den von Foundry veröffentlicht. Alle Infos zum deutschen Experten-Netzwerk finden Sie hier.


  • Vollständiger Original-Bericht
    Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf computerwoche.de.
    ↗ Original-Artikel auf computerwoche.de lesen
    Wie bewertest du diesen Beitrag?
    1 Klick Feedback
    Teilen mit Netzwerk & Team:
    Community Threat-Level Barometer
    Live Votum

    Wie stufst du das Risiko dieser Schwachstelle / Bedrohung für dein Unternehmen ein?

    Noch keine Stimmen — schätze das Risiko als Erster ein.

    Community-Analysen & Experten-Meinungen 0

    Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
    Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
    Community Pulse: Relevanz-Einschätzung
    1 Klick Experten-Votum
    🔴 Akute Relevanz 0%
    🟡 In Evaluierung 0%
    🟢 Keine Auswirkung 0%
    Spannende Innovation 0%
    Verwandte Story-Cluster & Quellen (Vektor-KI)
    Port 8095 Engine
    1 Quelle
    The Gemini desktop app is now available for Windows
    1 Quelle
    Header and Footer not showing in Excel
    1 Quelle
    Burn Out, Or Fade Away
    Ähnliche Beiträge
    🔍 Verwandte News

    Auch interessante Nachrichten Claude Code hat ein Sicherheitsproblem

    Thematisch verwandte Begriffe: Claude, Code, Sicherheitsproblem · 6 Treffer

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...