SharePoint Server
Die Schwachstelle liegt in Microsoft SharePoint Server und betrifft die Verarbeitung serialisierter Daten: Die Software wertet Datenstrukturen aus, deren Herkunft nicht vertrauenswürdig ist, ohne sie ausreichend zu prüfen. Beim Deserialisieren – also beim Zurückverwandeln solcher Daten in Objekte im Arbeitsspeicher – kann ein Angreifer präparierte Inhalte einschleusen, die auf dem Server eigenen Programmcode zur Ausführung bringen. Der Angriff erfolgt über das Netzwerk und setzt voraus, dass der Angreifer bereits über eine Berechtigung auf dem System verfügt; eine vollständig anonyme Ausnutzung ist damit nicht möglich. Da SharePoint als zentrale Plattform für Dokumente und Zusammenarbeit dient und oft mit weiteren Unternehmensdiensten verbunden ist, kann eine erfolgreiche Codeausführung den Zugriff auf gespeicherte Inhalte, die Serverkonfiguration und angeschlossene Systeme öffnen. Betroffen sind selbst betriebene SharePoint-Server-Installationen.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen und Sicherheitsupdates um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts beendet werden. Bewerten Sie zudem die Erreichbarkeit betroffener Systeme aus dem Internet.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Angreifer kombinieren zwei SharePoint-Lücken zur Codeausführung 26.08.2026
- Artikel CISA: Ransomware-Gruppen nutzen Windows-Task-Host-Lücke aus 18.08.2026
- Artikel Angreifer nutzen veröffentlichten Exploit für SharePoint-Lücke CVE-2026-55040 bereits in Angriffen 12.08.2026
- Artikel Angriffe auf SharePoint-Lücke CVE-2026-55040 kurz nach PoC-Veröffentlichung beobachtet 12.08.2026
- Artikel CISA: SharePoint-Lücke CVE-2026-45659 wird inzwischen auch für Ransomware-Angriffe missbraucht 11.08.2026
- Artikel Vierte SharePoint-Lücke binnen eines Monats wird bereits angegriffen 22.07.2026
- Artikel Aktive Angriffe auf kritische SharePoint-Lücke CVE-2026-50522 nach Veröffentlichung eines PoC 21.07.2026
- Artikel CISA nimmt aktiv ausgenutzte SharePoint-Zero-Day CVE-2026-58644 in KEV-Katalog auf 17.07.2026
- Artikel Neuer Windows-PoC „LegacyHive“ läuft auch nach aktuellem Patchday 15.07.2026
- Artikel CISA drängt zu sofortigen SharePoint-Updates wegen aktiv ausgenutzter Schwachstellen 15.07.2026
- Artikel CISA warnt vor aktiv ausgenutzten SharePoint-Schwachstellen 15.07.2026
- Artikel CISA meldet aktive Angriffe auf SharePoint-Lücke CVE-2026-45659 02.07.2026
- Artikel CISA nimmt SharePoint-RCE CVE-2026-45659 nach aktiver Ausnutzung in KEV-Katalog auf 02.07.2026
- Artikel PAN-OS unter Beschuss: Palo Alto Networks meldet aktive Angriffe auf GlobalProtect-Schwachstelle 01.06.2026
- Artikel Microsoft veröffentlicht Notfall-Patch für SharePoint Server 26.05.2026
- Artikel Microsoft schließt RCE-Schwachstelle in SharePoint Server (CVE-2026-45659) 26.05.2026