Samstag · 19.09.2026 Ausgabe 5381 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-45659 In Ransomware-Kampagnen genutzt

SharePoint Server

Hersteller: Microsoft
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in Microsoft SharePoint Server und betrifft die Verarbeitung serialisierter Daten: Die Software wertet Datenstrukturen aus, deren Herkunft nicht vertrauenswürdig ist, ohne sie ausreichend zu prüfen. Beim Deserialisieren – also beim Zurückverwandeln solcher Daten in Objekte im Arbeitsspeicher – kann ein Angreifer präparierte Inhalte einschleusen, die auf dem Server eigenen Programmcode zur Ausführung bringen. Der Angriff erfolgt über das Netzwerk und setzt voraus, dass der Angreifer bereits über eine Berechtigung auf dem System verfügt; eine vollständig anonyme Ausnutzung ist damit nicht möglich. Da SharePoint als zentrale Plattform für Dokumente und Zusammenarbeit dient und oft mit weiteren Unternehmensdiensten verbunden ist, kann eine erfolgreiche Codeausführung den Zugriff auf gespeicherte Inhalte, die Serverkonfiguration und angeschlossene Systeme öffnen. Betroffen sind selbst betriebene SharePoint-Server-Installationen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen und Sicherheitsupdates um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts beendet werden. Bewerten Sie zudem die Erreichbarkeit betroffener Systeme aus dem Internet.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln