SharePoint Server
Die Schwachstelle betrifft Microsoft SharePoint Server, die unternehmensweite Plattform für Zusammenarbeit, Dokumentenverwaltung und Intranet-Portale. Ursache ist eine unzureichende Prüfung von Eingabedaten: SharePoint validiert bestimmte hereinkommende Werte nicht sorgfältig genug. Dadurch kann ein Angreifer über das Netzwerk einen sogenannten Spoofing-Angriff durchführen, also Inhalte, Absender oder Identitäten vortäuschen und das System dazu bringen, manipulierte Daten als legitim zu behandeln. Für den Angriff sind keine gültigen Zugangsdaten erforderlich – er lässt sich ohne vorherige Anmeldung aus der Ferne auslösen. In der Praxis kann eine solche Täuschung dazu dienen, Anwendern oder nachgelagerten Systemen einen falschen Vertrauenskontext vorzuspiegeln und so weitere Angriffe wie das Erschleichen von Aktionen oder Daten vorzubereiten. Betroffen sind Organisationen, die SharePoint Server selbst betreiben, insbesondere wenn die Umgebung aus dem Netzwerk erreichbar ist.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Microsoft schließt RCE-Schwachstelle in SharePoint Server (CVE-2026-45659) 26.05.2026
- Artikel Über 1.300 SharePoint-Server weiterhin anfällig für Spoofing-Angriffe 22.04.2026
- Artikel Vercel meldet Datenleck nach Kompromittierung des KI-Tools Context.ai 20.04.2026
- Artikel April-Patchday: SAP, Adobe, Microsoft und Fortinet schließen kritische Lücken 15.04.2026
- Artikel Microsoft schließt 169 Schwachstellen – darunter eine aktiv ausgenutzte SharePoint-Lücke 15.04.2026
- Artikel Microsoft schließt am April-Patchday 167 Lücken – zwei davon Zero-Days 14.04.2026
- Artikel Microsoft schließt aktiv ausgenutzte SharePoint-Zero-Day-Lücke und 164 weitere Schwachstellen 14.04.2026
- Artikel Privilegienausweitung dominiert Microsofts Patch Tuesday mit 165 Schwachstellen 14.04.2026
- Artikel Microsoft schließt 167 Schwachstellen – SharePoint-Zero-Day und „BlueHammer" im Visier 14.04.2026