SharePoint
Die Schwachstelle liegt in der Authentifizierung von Microsoft SharePoint, der Server-Plattform für Zusammenarbeit, Dokumentenverwaltung und Intranet-Portale. Die Prüfung der Identität eines Zugreifenden ist dort unzureichend umgesetzt, sodass ein Angreifer sie umgehen kann. Der Angriff erfolgt über das Netzwerk und setzt keine gültigen Zugangsdaten und keine vorherige Berechtigung voraus. Auf diesem Weg lässt sich eine Sicherheitsfunktion von SharePoint aushebeln, die eigentlich den Zugriff einschränken soll. Da SharePoint-Umgebungen typischerweise interne Dokumente, Projektdaten und Kommunikationsinhalte einer Organisation bündeln und häufig auch aus dem Internet erreichbar sind, ist eine solche Umgehung des Schutzmechanismus besonders folgenreich: Angreifer können sich Zugang zu Bereichen verschaffen, die ihnen verschlossen bleiben sollten.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Prüfen Sie dabei die Erreichbarkeit der betroffenen Systeme aus dem Internet. Ist keine Gegenmaßnahme verfügbar, stellen Sie den Einsatz des Produkts ein.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel CISA drängt auf sofortige Updates für bereits ausgenutzte Lücken in Microsoft-, VMware- und Apple-Produkten 19.08.2026
- Artikel Angreifer nutzen SharePoint-Lücke CVE-2026-55040 nach Veröffentlichung eines PoC aus 13.08.2026
- Artikel Angreifer nutzen veröffentlichten Exploit für SharePoint-Lücke CVE-2026-55040 bereits in Angriffen 12.08.2026
- Artikel Angriffe auf SharePoint-Lücke CVE-2026-55040 kurz nach PoC-Veröffentlichung beobachtet 12.08.2026
- Artikel Rapid7 legt SharePoint-Angriffskette bis zur nicht authentifizierten Codeausführung offen 11.08.2026
- Artikel Microsoft schließt 398 Schwachstellen, darunter aktiv ausgenutzten Windows-Treiberfehler 11.08.2026
- Artikel CISA nimmt neue SharePoint-Lücke nach beobachteter Ausnutzung in KEV-Katalog auf 17.07.2026
- Artikel Neuer Windows-PoC „LegacyHive“ läuft auch nach aktuellem Patchday 15.07.2026
- Artikel CISA drängt zu sofortigen SharePoint-Updates wegen aktiv ausgenutzter Schwachstellen 15.07.2026
- Artikel Microsoft veröffentlicht im Juli Sicherheitsupdates für 622 Schwachstellen 15.07.2026
- Artikel CISA warnt vor aktiv ausgenutzten SharePoint-Schwachstellen 15.07.2026
- Artikel Microsoft schließt 622 Schwachstellen – zwei Zero-Days werden bereits angegriffen 14.07.2026