← Zurück zu den Neuigkeiten
The Register - Security24 Sept 2026 · 2 Min. Lesezeit

Gemeldete Agentforce-Schwachstellen wecken Bedenken hinsichtlich der Offenlegung von CRM-Daten und Phishing-Missbrauch

Sicherheitsbedenken wurden aufgrund gemeldeter Schwachstellen in Salesforce Agentforce geäußert, die möglicherweise unbefugten Zugriff auf Daten aus dem Kundenbeziehungsmanagement ermöglicht und ...

Sicherheitsbedenken wurden aufgrund gemeldeter Schwachstellen in Salesforce Agentforce geäußert, die möglicherweise unbefugten Zugriff auf Daten aus dem Kundenbeziehungsmanagement ermöglicht und Phishing-Aktivitäten unterstützt haben könnten, ohne dass Angreifer ihre Identität preisgeben müssen.

Die begrenzt verfügbaren Informationen beschreiben die Probleme als „Zero-Click“-Schwachstellen – ein Begriff, der üblicherweise für Sicherheitslücken verwendet wird, die ausgenutzt werden können, ohne dass ein Opfer einen Link öffnen, eine Datei herunterladen oder eine andere direkte Handlung vornehmen muss. Sollten sie bestätigt werden, könnten solche Schwächen besonders in CRM-Umgebungen erheblich sein, da diese Systeme Kundenakten, Vertriebsinformationen, Supportfälle und interne Geschäftsdaten enthalten können.

Mögliche Auswirkungen

Die gemeldeten Probleme könnten zwei umfassende Risiken geschaffen haben: die Offenlegung von CRM-Informationen und den Missbrauch vertrauenswürdiger Geschäftsplattformen für Phishing. Unbefugter Zugriff auf CRM-Daten kann Angreifern Material für äußerst überzeugende Social-Engineering-Kampagnen liefern, einschließlich Nachrichten, die mit Kundennamen, Kontodetails oder laufenden Geschäftsgesprächen personalisiert sind.

Anonyme Phishing-Funktionen könnten zudem die Zuordnung und Verhinderung von Missbrauch erschweren, insbesondere wenn Angreifer mit der Plattform verbundene Workflows oder Kommunikationsfunktionen ohne angemessene Identitätsprüfung oder Überwachung verwenden können.

Was Unternehmen überprüfen sollten

  • Bestätigen Sie, dass Salesforce-Produkte, Integrationen und Agentforce-bezogene Komponenten unterstützte und aktuelle Versionen verwenden.
  • Überprüfen Sie Zugriffskontrollen, Gastberechtigungen, API-Exponierung und Verbindungen zu Drittanbietern, die auf CRM-Daten zugreifen können.
  • Überwachen Sie ungewöhnliche automatisierte Aktivitäten, unerwartete Datenexporte und verdächtige ausgehende Kommunikation.
  • Schulen Sie Mitarbeitende und Kunden darin, unerwartete Anfragen zu überprüfen, auch wenn Nachrichten auf legitime Kontoinformationen zu verweisen scheinen.
  • Folgen Sie den Sicherheitshinweisen von Salesforce und setzen Sie alle vom Anbieter empfohlenen Minderungsmaßnahmen umgehend um.

Der bereitgestellte Bericht enthielt keine technischen Details, keine Angaben zu betroffenen Versionen, keinen Zeitplan zur Entdeckung und keine Informationen zu Patches. Unternehmen sollten sich daher bei der Bewertung, ob ihre Bereitstellungen betroffen sind, auf offizielle Salesforce-Sicherheitshinweise und validierte Sicherheitsforschung stützen.

Diesen Artikel teilen:TwitterLinkedIn