SharePoint Server
Die Schwachstelle betrifft Microsoft Office SharePoint und beruht auf der unsicheren Deserialisierung nicht vertrauenswürdiger Daten. SharePoint wandelt von außen empfangene Datenstrukturen wieder in interne Objekte um, ohne sie zuvor ausreichend zu prüfen. Ein Angreifer kann diesen Vorgang missbrauchen, indem er gezielt manipulierte Daten einschleust, die beim Zurückwandeln nicht nur als harmlose Inhalte verarbeitet, sondern als ausführbarer Programmcode wirksam werden. Auf diese Weise lässt sich aus der Ferne über das Netzwerk eigener Code auf dem Server ausführen. Voraussetzung ist, dass der Angreifer bereits über eine Berechtigung verfügt, also angemeldet ist und Daten an die Anwendung übermitteln darf. Da SharePoint typischerweise als zentrale Plattform für die Zusammenarbeit und Dokumentenverwaltung im Unternehmen dient und häufig erreichbar betrieben wird, kann die Übernahme eines solchen Servers weitreichende Folgen für die dort gespeicherten Inhalte und die angebundenen Systeme haben.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Neuer Windows-PoC „LegacyHive“ läuft auch nach aktuellem Patchday 15.07.2026
- Artikel CISA drängt zu sofortigen SharePoint-Updates wegen aktiv ausgenutzter Schwachstellen 15.07.2026
- Artikel CISA warnt vor aktiv ausgenutzten SharePoint-Schwachstellen 15.07.2026
- Artikel CISA meldet aktive Angriffe auf SharePoint-Lücke CVE-2026-45659 02.07.2026
- Artikel CISA nimmt SharePoint-RCE CVE-2026-45659 nach aktiver Ausnutzung in KEV-Katalog auf 02.07.2026
- Artikel PAN-OS unter Beschuss: Palo Alto Networks meldet aktive Angriffe auf GlobalProtect-Schwachstelle 01.06.2026
- Artikel Microsoft veröffentlicht Notfall-Patch für SharePoint Server 26.05.2026
- Artikel Microsoft schließt RCE-Schwachstelle in SharePoint Server (CVE-2026-45659) 26.05.2026