SharePoint Server
Im Microsoft SharePoint Server fehlt bei einer sicherheitskritischen Funktion die Prüfung, ob der Aufrufer überhaupt berechtigt ist. Diese Funktion kann daher über das Netzwerk direkt angesprochen werden, ohne dass sich der Angreifer zuvor anmelden oder gültige Zugangsdaten vorweisen muss. Dadurch kann ein unbefugter Angreifer seine Rechte auf dem System ausweiten und Aktionen ausführen, die eigentlich privilegierten Konten vorbehalten sind. Da SharePoint als zentrale Plattform für Dokumente, Zusammenarbeit und Intranet-Inhalte dient, betrifft ein solcher Rechtezugewinn typischerweise sensible Unternehmensdaten und die Verwaltung der Plattform selbst. Besonders exponiert sind SharePoint-Installationen, deren Weboberfläche aus dem Internet erreichbar ist, weil der Angriff allein über eine Netzwerkverbindung und ohne Mitwirkung eines Benutzers erfolgt.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen und Sicherheitsupdates um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden. Prüfen Sie zudem, ob betroffene Systeme aus dem Internet erreichbar sind.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Angreifer kombinieren zwei SharePoint-Lücken zur Codeausführung 26.08.2026
- Artikel Angriffe auf SharePoint-Lücke CVE-2026-55040 kurz nach PoC-Veröffentlichung beobachtet 12.08.2026
- Artikel Angriff auf Schweizer Bundesverwaltung: SharePoint-Einbruch betraf rund 200 Konten 06.08.2026
- Artikel Vierte SharePoint-Lücke binnen eines Monats wird bereits angegriffen 22.07.2026
- Artikel Aktive Angriffe auf kritische SharePoint-Lücke CVE-2026-50522 nach Veröffentlichung eines PoC 21.07.2026
- Artikel Wochenrückblick: Kritische Lücken in WordPress, SharePoint und SonicWall im Fokus 20.07.2026
- Artikel CISA nimmt aktiv ausgenutzte SharePoint-Zero-Day CVE-2026-58644 in KEV-Katalog auf 17.07.2026
- Artikel CISA nimmt neue SharePoint-Lücke nach beobachteter Ausnutzung in KEV-Katalog auf 17.07.2026
- Artikel Neuer Windows-PoC „LegacyHive“ läuft auch nach aktuellem Patchday 15.07.2026
- Artikel CISA drängt zu sofortigen SharePoint-Updates wegen aktiv ausgenutzter Schwachstellen 15.07.2026
- Artikel Microsoft veröffentlicht im Juli Sicherheitsupdates für 622 Schwachstellen 15.07.2026
- Artikel CISA warnt vor aktiv ausgenutzten SharePoint-Schwachstellen 15.07.2026
- Artikel Microsofts Patch Tuesday im Juli behebt 622 Schwachstellen 15.07.2026
- Artikel Microsoft schließt 622 Schwachstellen – zwei Zero-Days werden bereits angegriffen 14.07.2026
- Artikel Microsoft schließt zum Patch Tuesday 570 Schwachstellen, darunter drei Zero-Days 14.07.2026
- Artikel Microsoft schließt 622 Schwachstellen, darunter zwei bereits ausgenutzte Zero-Days 14.07.2026
- Artikel Microsoft schließt 570 Sicherheitslücken, darunter drei bereits ausgenutzte Zero-Days 14.07.2026