Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-32201

SharePoint Server

Hersteller: Microsoft
6,5 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Microsoft SharePoint Server, die unternehmensweite Plattform für Zusammenarbeit, Dokumentenverwaltung und Intranet-Portale. Ursache ist eine unzureichende Prüfung von Eingabedaten: SharePoint validiert bestimmte hereinkommende Werte nicht sorgfältig genug. Dadurch kann ein Angreifer über das Netzwerk einen sogenannten Spoofing-Angriff durchführen, also Inhalte, Absender oder Identitäten vortäuschen und das System dazu bringen, manipulierte Daten als legitim zu behandeln. Für den Angriff sind keine gültigen Zugangsdaten erforderlich – er lässt sich ohne vorherige Anmeldung aus der Ferne auslösen. In der Praxis kann eine solche Täuschung dazu dienen, Anwendern oder nachgelagerten Systemen einen falschen Vertrauenskontext vorzuspiegeln und so weitere Angriffe wie das Erschleichen von Aktionen oder Daten vorzubereiten. Betroffen sind Organisationen, die SharePoint Server selbst betreiben, insbesondere wenn die Umgebung aus dem Netzwerk erreichbar ist.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.