Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-55040

SharePoint

Hersteller: Microsoft
9,1 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der Authentifizierung von Microsoft SharePoint, der Server-Plattform für Zusammenarbeit, Dokumentenverwaltung und Intranet-Portale. Die Prüfung der Identität eines Zugreifenden ist dort unzureichend umgesetzt, sodass ein Angreifer sie umgehen kann. Der Angriff erfolgt über das Netzwerk und setzt keine gültigen Zugangsdaten und keine vorherige Berechtigung voraus. Auf diesem Weg lässt sich eine Sicherheitsfunktion von SharePoint aushebeln, die eigentlich den Zugriff einschränken soll. Da SharePoint-Umgebungen typischerweise interne Dokumente, Projektdaten und Kommunikationsinhalte einer Organisation bündeln und häufig auch aus dem Internet erreichbar sind, ist eine solche Umgehung des Schutzmechanismus besonders folgenreich: Angreifer können sich Zugang zu Bereichen verschaffen, die ihnen verschlossen bleiben sollten.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Prüfen Sie dabei die Erreichbarkeit der betroffenen Systeme aus dem Internet. Ist keine Gegenmaßnahme verfügbar, stellen Sie den Einsatz des Produkts ein.